Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Agostino Pellegrino

Agostino Pellegrino

E’ un libero professionista, insegnante e perito di informatica Forense, Cyber Security ed Ethical Hacking e Network Management. Ha collaborato con importanti istituti di formazione a livello internazionale e ha esercitato teaching e tutorship in tecniche avanzate di Offensive Security per la NATO ottenendo importanti riconoscimenti dal Governo degli Stati Uniti. Il suo motto è “Studio. Sempre”.

Profilo LinkedIn
Aree di competenza Cybersecurity architecture, Threat intelligence, Digital forensics, Offensive security, Incident response & SOAR, Malware analysis, Compliance & frameworks

Agostino Pellegrino è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent’anni di esperienza, specializzato nell’integrazione tra ricerca tecnica, operatività sul campo e formazione avanzata. Fondatore di ApInfoSec e contributor tecnico per Red Hot Cyber, opera nella progettazione di architetture sicure, incident response, SOC/CTI/DFIR engineering e didattica avanzata. Il suo approccio è evidence-based, orientato alla resilienza, automazione e compliance ai principali framework e normative.

Posizioni e ruoli

  • Fondatore e Responsabile – ApInfoSec: consulenza specialistica, progettazione sicurezza, cyber intelligence, incident response, digital forensics e formazione avanzata.
  • Contributor tecnico – Red Hot Cyber: pubblicazione di articoli, analisi di minacce, casi di studio e approfondimenti su tecniche offensive e difensive.
  • Docente e Formatore: percorsi ITS, master e corsi specialistici in offensive security, penetration testing, threat intelligence, malware analysis, incident response, digital forensics, sicurezza cloud e governance.

Competenze principali

  • Progettazione e valutazione di architetture di sicurezza enterprise e ibride.
  • Offensive security, vulnerability assessment e penetration testing.
  • Cyber threat intelligence, OSINT e monitoraggio ecosistemi criminali.
  • Malware analysis e reverse engineering in modalità statica e controllata.
  • Digital forensics su endpoint, server e ambienti cloud.
  • Incident response, playbook operativi e orchestrazione (SOAR).
  • Compliance e allineamento a ISO/IEC 27001, NIS2, GDPR, IEC 62443, DORA, MITRE ATT&CK, FIRST.
  • Costruzione di piattaforme operative SOC/CTI integrate (Elastic, OpenCTI, MISP, Wazuh, Velociraptor, XSOAR).

Iniziative e contributi

  • Sviluppo di piattaforme operative SOC e CTI basate su stack open e commerciali, con focus su automazione, correlazione e qualità dei dati.
  • Progettazione di syllabus formativi che combinano teoria e laboratori pratici per competenze operative reali.

Riconoscimenti, progetti, certificazioni e pubblicazioni

  • Autore di articoli e contributi tecnici su Red Hot Cyber.

Visione professionale

Agostino considera la cybersecurity una disciplina sistemica, dove tecnologia, processi e fattore umano devono essere integrati. Promuove consapevolezza, verifica continua, adattabilità e crescita delle competenze, evitando approcci puramente formali. Si distingue per tradurre concetti complessi in modelli operativi concreti, bilanciando profondità tecnica, rigore metodologico e fruibilità pratica.

Numero di articoli trovati: 803

Cisco risolve un bug da score 10 su Wireless LAN Controller (WLC).

Cisco ha rilasciato correzioni per una vulnerabilità critica nel Wireless LAN Controller (WLC) che potrebbe consentire a un utente malintenzionato non autorizzato di assumere il controllo di un sistema interessato...

Scoperto un grave 0day sul motore javascript di Chrome. Aggiornare immediatamente.

Google ha rilasciato Chrome 100.0.4896.127 per Windows, Mac e Linux per correggere una grave vulnerabilità zero-day che viene attivamente sfruttata dagli aggressori. "Google è consapevole che l'exploit per CVE-2022-1364 viene...

il bug di VMware è sfruttato attivamente. Occorre procedere al patching

Sul Web è stato pubblicato un codice PoC per sfruttare una vulnerabilità di esecuzione di codice in modalità remota in VMware (CVE-2022-22954). Tale bug viene già utilizzato in veri e...

Apache Struts2: nuova RCE di bypass della patch. Scopriamo la PoC.

Chi si ricorda la massiccia violazione informatica di Equifax del 2017? Un databreach colossale di 148 milioni di record personali e di carte di credito di americani, realizzata utilizzando una...

Un bug RCE zero-day su Nginx viene sfruttato attivamente.

Una nuova vulnerabilità zero-day su Nginx è stata rivelata pubblicamente, consentendo l'esecuzione di codice remoto su un sistema vulnerabile. Secondo Netcraft, nginx è utilizzato come proxy nel 25,28% dei siti più trafficati...

Un bug su PHP consente di aggirare i filtri di dominio ed eseguire attacchi DoS

Un ricercatore di sicurezza ha scoperto che un bug in una delle funzioni di PHP ha permesso di aggirare le misure di sicurezza per proteggere le applicazioni Web dagli input...

Google risolve 44 zeroday su Android nel kit di Aprile

Gli aggiornamenti di sicurezza per il sistema operativo Android rilasciati da Google nell'aprile 2022 includono la correzione di 44 vulnerabilità, tra cui diverse critiche. La più importante è una vulnerabilità...

VMware “rattoppa” i bug Spring4Shell all’interno delle librerie embedded

VMware ha pubblicato aggiornamenti di sicurezza per correggere una vulnerabilità RCE critica nell'ambiente Java Spring Core nota come CVE-2022-22965 o Spring4Shell. Il bug con un punteggio di 9,8 interessa alcune...

Swascan rileva un bug su Alt-n Security Gateway

Swascan Offensive Security Team ha identificato una vulnerabilità sul prodotto Alt-n Security Gateway, durante una attività di penetration test. Alt-n sviluppa e produce prodotti e soluzioni per le aziende per aiutarle a essere più...

PHP PEAR: 2 bug di 15 anni possono portare ad attacchi in supply-chain

PEAR (abbreviazione di PHP Extension and Application Repository) ha una vulnerabilità di 15 anni che permetteva attacchi alla catena di approvvigionamento, incluso l'accesso per pubblicare pacchetti fraudolenti tramite l'esecuzione di...
Numero di articoli trovati: 803

Cisco risolve un bug da score 10 su Wireless LAN Controller (WLC).

Cisco ha rilasciato correzioni per una vulnerabilità critica nel Wireless LAN Controller (WLC) che potrebbe consentire a un utente malintenzionato non autorizzato di assumere il controllo di un sistema interessato...

Scoperto un grave 0day sul motore javascript di Chrome. Aggiornare immediatamente.

Google ha rilasciato Chrome 100.0.4896.127 per Windows, Mac e Linux per correggere una grave vulnerabilità zero-day che viene attivamente sfruttata dagli aggressori. "Google è consapevole che l'exploit per CVE-2022-1364 viene...

il bug di VMware è sfruttato attivamente. Occorre procedere al patching

Sul Web è stato pubblicato un codice PoC per sfruttare una vulnerabilità di esecuzione di codice in modalità remota in VMware (CVE-2022-22954). Tale bug viene già utilizzato in veri e...

Apache Struts2: nuova RCE di bypass della patch. Scopriamo la PoC.

Chi si ricorda la massiccia violazione informatica di Equifax del 2017? Un databreach colossale di 148 milioni di record personali e di carte di credito di americani, realizzata utilizzando una...

Un bug RCE zero-day su Nginx viene sfruttato attivamente.

Una nuova vulnerabilità zero-day su Nginx è stata rivelata pubblicamente, consentendo l'esecuzione di codice remoto su un sistema vulnerabile. Secondo Netcraft, nginx è utilizzato come proxy nel 25,28% dei siti più trafficati...

Un bug su PHP consente di aggirare i filtri di dominio ed eseguire attacchi DoS

Un ricercatore di sicurezza ha scoperto che un bug in una delle funzioni di PHP ha permesso di aggirare le misure di sicurezza per proteggere le applicazioni Web dagli input...

Google risolve 44 zeroday su Android nel kit di Aprile

Gli aggiornamenti di sicurezza per il sistema operativo Android rilasciati da Google nell'aprile 2022 includono la correzione di 44 vulnerabilità, tra cui diverse critiche. La più importante è una vulnerabilità...

VMware “rattoppa” i bug Spring4Shell all’interno delle librerie embedded

VMware ha pubblicato aggiornamenti di sicurezza per correggere una vulnerabilità RCE critica nell'ambiente Java Spring Core nota come CVE-2022-22965 o Spring4Shell. Il bug con un punteggio di 9,8 interessa alcune...

Swascan rileva un bug su Alt-n Security Gateway

Swascan Offensive Security Team ha identificato una vulnerabilità sul prodotto Alt-n Security Gateway, durante una attività di penetration test. Alt-n sviluppa e produce prodotti e soluzioni per le aziende per aiutarle a essere più...

PHP PEAR: 2 bug di 15 anni possono portare ad attacchi in supply-chain

PEAR (abbreviazione di PHP Extension and Application Repository) ha una vulnerabilità di 15 anni che permetteva attacchi alla catena di approvvigionamento, incluso l'accesso per pubblicare pacchetti fraudolenti tramite l'esecuzione di...