Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Agostino Pellegrino

Agostino Pellegrino

E’ un libero professionista, insegnante e perito di informatica Forense, Cyber Security ed Ethical Hacking e Network Management. Ha collaborato con importanti istituti di formazione a livello internazionale e ha esercitato teaching e tutorship in tecniche avanzate di Offensive Security per la NATO ottenendo importanti riconoscimenti dal Governo degli Stati Uniti. Il suo motto è “Studio. Sempre”.

Profilo LinkedIn
Aree di competenza Cybersecurity architecture, Threat intelligence, Digital forensics, Offensive security, Incident response & SOAR, Malware analysis, Compliance & frameworks

Agostino Pellegrino è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent’anni di esperienza, specializzato nell’integrazione tra ricerca tecnica, operatività sul campo e formazione avanzata. Fondatore di ApInfoSec e contributor tecnico per Red Hot Cyber, opera nella progettazione di architetture sicure, incident response, SOC/CTI/DFIR engineering e didattica avanzata. Il suo approccio è evidence-based, orientato alla resilienza, automazione e compliance ai principali framework e normative.

Posizioni e ruoli

  • Fondatore e Responsabile – ApInfoSec: consulenza specialistica, progettazione sicurezza, cyber intelligence, incident response, digital forensics e formazione avanzata.
  • Contributor tecnico – Red Hot Cyber: pubblicazione di articoli, analisi di minacce, casi di studio e approfondimenti su tecniche offensive e difensive.
  • Docente e Formatore: percorsi ITS, master e corsi specialistici in offensive security, penetration testing, threat intelligence, malware analysis, incident response, digital forensics, sicurezza cloud e governance.

Competenze principali

  • Progettazione e valutazione di architetture di sicurezza enterprise e ibride.
  • Offensive security, vulnerability assessment e penetration testing.
  • Cyber threat intelligence, OSINT e monitoraggio ecosistemi criminali.
  • Malware analysis e reverse engineering in modalità statica e controllata.
  • Digital forensics su endpoint, server e ambienti cloud.
  • Incident response, playbook operativi e orchestrazione (SOAR).
  • Compliance e allineamento a ISO/IEC 27001, NIS2, GDPR, IEC 62443, DORA, MITRE ATT&CK, FIRST.
  • Costruzione di piattaforme operative SOC/CTI integrate (Elastic, OpenCTI, MISP, Wazuh, Velociraptor, XSOAR).

Iniziative e contributi

  • Sviluppo di piattaforme operative SOC e CTI basate su stack open e commerciali, con focus su automazione, correlazione e qualità dei dati.
  • Progettazione di syllabus formativi che combinano teoria e laboratori pratici per competenze operative reali.

Riconoscimenti, progetti, certificazioni e pubblicazioni

  • Autore di articoli e contributi tecnici su Red Hot Cyber.

Visione professionale

Agostino considera la cybersecurity una disciplina sistemica, dove tecnologia, processi e fattore umano devono essere integrati. Promuove consapevolezza, verifica continua, adattabilità e crescita delle competenze, evitando approcci puramente formali. Si distingue per tradurre concetti complessi in modelli operativi concreti, bilanciando profondità tecnica, rigore metodologico e fruibilità pratica.

Numero di articoli trovati: 803

Jurassic Bug di 10 anni rilevato negli antivirus Avast e AVG

SentinelOne ha rilevato due vulnerabilità negli antivirus Avast e AVG relative al loro driver anti-rootkit comune (aswArPot.sys). Le vulnerabilità sono apparse nel codice con il rilascio di Avast 12.1, nel 2012, e per...

Un nuovo bug affligge i processori Apple M1 e A14

Gli esperti di sicurezza informatica hanno scoperto una nuova vulnerabilità nei processori Apple M1 e A14. Il difetto è presente nella nuova microarchitettura Augury Apple Silicon e non è critico, anche...

F5 risolve 43 bug di sicurezza sui suoi prodotti. Un RCE con 9,8 di CVSSv3

Mercoledì, F5 ha rilasciato correzioni per 43 bug nei suoi prodotti. Delle 43 vulnerabilità, una ha una valutazione di gravità critica, 17 ha una valutazione di gravità alta, 24 ha una...

Synology e QNAP avvertono dei bug nei loro prodotti

Sulla base di un rapporto, diversi difetti consentono agli aggressori di ottenere informazioni riservate ed eventualmente eseguirecodice arbitrario utilizzando una versione vulnerabile di Synology DiskStation Manager (DSM) e Synology Router...

Microsoft incoraggia a dismettere Internet explorer. Il mondo cambia e ha bisogno di nuove funzionalità e nuovi bug da sfruttare.

Con il suo browser legacy che verrà ufficialmente ritirato il 15 giugno, Microsoft sta incoraggiando le organizzazioni a evitare di aspettare fino all'ultimo momento per interrompere l'utilizzo di Internet Explorer....

30 nuovi bug di sicurezza scoperti su Google Chrome

Gli esperti di Google hanno avvertito recentemente gli utenti del browser Chrome, di 30 nuove vulnerabilità, sette delle quali rappresentano un alto livello di minaccia.  I problemi riguardano le versioni di Chrome...

Nimbuspwn: il bug Linux che consente agli utenti di diventare root

Uno specialista Microsoft ha scoperto delle vulnerabilità nei sistemi Linux, il cui sfruttamento consente di ottenere rapidamente i diritti di superutente. In totale sono state scoperte 2 vulnerabilità (CVE-2022-29799 e CVE-2022-29800), le...
Microsoft

Il bug dello spooler di stampa di windows è sotto attacco

La US Infrastructure and Cyber ​​Security Agency (CISA) ha avvertito che una vulnerabilità nel componente Spooler di stampa di Windows, patchata da Microsoft nel febbraio 2022, viene attivamente sfruttata dagli hacker. Il...

3 bug sui chip Qualcomm e MediaTek consentono la compromissione di media e conversazioni

Sono state rivelate tre vulnerabilità di sicurezza nei decoder audio dei chip Qualcomm e MediaTek che, se non risolte, potrebbero consentire a un malintenzionato di accedere da remoto ai media...

3 bug rilevati sul firmware UEFI di Lenovo. Milioni di dispositivi in pericolo.

Lenovo ha corretto tre vulnerabilità (CVE-2021-3970, CVE-2021-3971 e CVE-2021-3972) nel firmware UEFI che potrebbero consentire la distribuzione e l'esecuzione di malware nel BIOS sui laptop Lenovo. Negli attacchi informatici UEFI,...
Numero di articoli trovati: 803

Jurassic Bug di 10 anni rilevato negli antivirus Avast e AVG

SentinelOne ha rilevato due vulnerabilità negli antivirus Avast e AVG relative al loro driver anti-rootkit comune (aswArPot.sys). Le vulnerabilità sono apparse nel codice con il rilascio di Avast 12.1, nel 2012, e per...

Un nuovo bug affligge i processori Apple M1 e A14

Gli esperti di sicurezza informatica hanno scoperto una nuova vulnerabilità nei processori Apple M1 e A14. Il difetto è presente nella nuova microarchitettura Augury Apple Silicon e non è critico, anche...

F5 risolve 43 bug di sicurezza sui suoi prodotti. Un RCE con 9,8 di CVSSv3

Mercoledì, F5 ha rilasciato correzioni per 43 bug nei suoi prodotti. Delle 43 vulnerabilità, una ha una valutazione di gravità critica, 17 ha una valutazione di gravità alta, 24 ha una...

Synology e QNAP avvertono dei bug nei loro prodotti

Sulla base di un rapporto, diversi difetti consentono agli aggressori di ottenere informazioni riservate ed eventualmente eseguirecodice arbitrario utilizzando una versione vulnerabile di Synology DiskStation Manager (DSM) e Synology Router...

Microsoft incoraggia a dismettere Internet explorer. Il mondo cambia e ha bisogno di nuove funzionalità e nuovi bug da sfruttare.

Con il suo browser legacy che verrà ufficialmente ritirato il 15 giugno, Microsoft sta incoraggiando le organizzazioni a evitare di aspettare fino all'ultimo momento per interrompere l'utilizzo di Internet Explorer....

30 nuovi bug di sicurezza scoperti su Google Chrome

Gli esperti di Google hanno avvertito recentemente gli utenti del browser Chrome, di 30 nuove vulnerabilità, sette delle quali rappresentano un alto livello di minaccia.  I problemi riguardano le versioni di Chrome...

Nimbuspwn: il bug Linux che consente agli utenti di diventare root

Uno specialista Microsoft ha scoperto delle vulnerabilità nei sistemi Linux, il cui sfruttamento consente di ottenere rapidamente i diritti di superutente. In totale sono state scoperte 2 vulnerabilità (CVE-2022-29799 e CVE-2022-29800), le...
Microsoft

Il bug dello spooler di stampa di windows è sotto attacco

La US Infrastructure and Cyber ​​Security Agency (CISA) ha avvertito che una vulnerabilità nel componente Spooler di stampa di Windows, patchata da Microsoft nel febbraio 2022, viene attivamente sfruttata dagli hacker. Il...

3 bug sui chip Qualcomm e MediaTek consentono la compromissione di media e conversazioni

Sono state rivelate tre vulnerabilità di sicurezza nei decoder audio dei chip Qualcomm e MediaTek che, se non risolte, potrebbero consentire a un malintenzionato di accedere da remoto ai media...

3 bug rilevati sul firmware UEFI di Lenovo. Milioni di dispositivi in pericolo.

Lenovo ha corretto tre vulnerabilità (CVE-2021-3970, CVE-2021-3971 e CVE-2021-3972) nel firmware UEFI che potrebbero consentire la distribuzione e l'esecuzione di malware nel BIOS sui laptop Lenovo. Negli attacchi informatici UEFI,...