Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Agostino Pellegrino

Agostino Pellegrino

E’ un libero professionista, insegnante e perito di informatica Forense, Cyber Security ed Ethical Hacking e Network Management. Ha collaborato con importanti istituti di formazione a livello internazionale e ha esercitato teaching e tutorship in tecniche avanzate di Offensive Security per la NATO ottenendo importanti riconoscimenti dal Governo degli Stati Uniti. Il suo motto è “Studio. Sempre”.

Profilo LinkedIn
Aree di competenza Cybersecurity architecture, Threat intelligence, Digital forensics, Offensive security, Incident response & SOAR, Malware analysis, Compliance & frameworks

Agostino Pellegrino è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent’anni di esperienza, specializzato nell’integrazione tra ricerca tecnica, operatività sul campo e formazione avanzata. Fondatore di ApInfoSec e contributor tecnico per Red Hot Cyber, opera nella progettazione di architetture sicure, incident response, SOC/CTI/DFIR engineering e didattica avanzata. Il suo approccio è evidence-based, orientato alla resilienza, automazione e compliance ai principali framework e normative.

Posizioni e ruoli

  • Fondatore e Responsabile – ApInfoSec: consulenza specialistica, progettazione sicurezza, cyber intelligence, incident response, digital forensics e formazione avanzata.
  • Contributor tecnico – Red Hot Cyber: pubblicazione di articoli, analisi di minacce, casi di studio e approfondimenti su tecniche offensive e difensive.
  • Docente e Formatore: percorsi ITS, master e corsi specialistici in offensive security, penetration testing, threat intelligence, malware analysis, incident response, digital forensics, sicurezza cloud e governance.

Competenze principali

  • Progettazione e valutazione di architetture di sicurezza enterprise e ibride.
  • Offensive security, vulnerability assessment e penetration testing.
  • Cyber threat intelligence, OSINT e monitoraggio ecosistemi criminali.
  • Malware analysis e reverse engineering in modalità statica e controllata.
  • Digital forensics su endpoint, server e ambienti cloud.
  • Incident response, playbook operativi e orchestrazione (SOAR).
  • Compliance e allineamento a ISO/IEC 27001, NIS2, GDPR, IEC 62443, DORA, MITRE ATT&CK, FIRST.
  • Costruzione di piattaforme operative SOC/CTI integrate (Elastic, OpenCTI, MISP, Wazuh, Velociraptor, XSOAR).

Iniziative e contributi

  • Sviluppo di piattaforme operative SOC e CTI basate su stack open e commerciali, con focus su automazione, correlazione e qualità dei dati.
  • Progettazione di syllabus formativi che combinano teoria e laboratori pratici per competenze operative reali.

Riconoscimenti, progetti, certificazioni e pubblicazioni

  • Autore di articoli e contributi tecnici su Red Hot Cyber.

Visione professionale

Agostino considera la cybersecurity una disciplina sistemica, dove tecnologia, processi e fattore umano devono essere integrati. Promuove consapevolezza, verifica continua, adattabilità e crescita delle competenze, evitando approcci puramente formali. Si distingue per tradurre concetti complessi in modelli operativi concreti, bilanciando profondità tecnica, rigore metodologico e fruibilità pratica.

Numero di articoli trovati: 803

RCE nel kernel Linux sul modulo TIPC da score 9.8.

I ricercatori della sicurezza informatica hanno rivelato un difetto di sicurezza nel modulo TIPC (Transparent Inter Process Communication ) del kernel Linux che potrebbe essere potenzialmente sfruttato sia a livello...

L’exploit zeroday su windows di PrivEsc, funziona anche dopo la fix.

L'esperto di sicurezza delle informazioni Abdelhamid Naceri ha pubblicato i dettagli tecnici e un exploit demo per una vulnerabilità di Windows senza patch che consente l'elevazione dei privilegi a livello...

Un bug su WordPress Hashthemes Demo Importer consente ad un malintenzionato di cancellare il sito.

Un problema serio è stato riscontrato nel plugin WordPress Hashthemes Demo Importer, che ha oltre 8.000 installazioni attive. A causa del bug, gli aggressori autenticati possono cancellare completamente i siti...

2 milioni di dollari paga Polygon per un bug nel suo sistema Plasma.

Chi lo dice che i criminali informatici guadagnano più dei ricercatori di sicurezza? Un esperto di sicurezza ha scoperto una vulnerabilità critica nella soluzione Polygon che potrebbe portare a perdite...

Un bug nel codice del ransowmare BlackByte, permette ai ricercatori di scrivere un decryptor.

Gli esperti di Trustwave hanno rilasciato un'utilità gratuita per le vittime del ransomware BlackByte che possono utilizzare per decrittografare e ripristinare i file danneggiati. Il decryptor già disponibile su GitHub...

Tianfu Cup: la Pwn2Own dei ricercatori zeroday cinesi.

I ricercatori di sicurezza cinesi hanno vinto un totale di 1,88 milioni di dollari nella principale competizione di hacking del paese, la Tianfu Cup, hackerando il software più popolare al...

Apache server: exploit online per una RCE clamorosa.

Autore: Mario RossanoData Pubblicazione: 7/10/2021 Apache è uno dei webserver più diffusi al mondo. A marzo 2021 il numero di host in rete superava il miliardo e la percentuale di...

Facebook rilascia Mariana Trench. Un software open source per identificare bug su Android e Java.

Il team di sicurezza di Facebook mercoledì ha tirato il sipario su Mariana Trench, uno strumento open source che ha utilizzato internamente per identificare le vulnerabilità nelle applicazioni Android e...

I server Exchange beneficeranno di una mitigazione più veloce ai bug di sicurezza.

Microsoft ha aggiunto una nuova funzionalità a Exchange Server che interverrà automaticamente per correggere le vulnerabilità ad alto rischio, come quelle rilevate ad inizio anno. Ciò dovrebbe proteggere i server...

Netgear corregge la RCE rilevata sul servizio Parental Control Circle dei suoi router.

Gli ingegneri Netgear hanno eliminato la vulnerabilità RCE CVE-2021-40847 (con 8,1 di severity CVSS), scoperta nel servizio Parental Control Circle, che funziona con diritti di root su quasi dieci modelli...
Numero di articoli trovati: 803

RCE nel kernel Linux sul modulo TIPC da score 9.8.

I ricercatori della sicurezza informatica hanno rivelato un difetto di sicurezza nel modulo TIPC (Transparent Inter Process Communication ) del kernel Linux che potrebbe essere potenzialmente sfruttato sia a livello...

L’exploit zeroday su windows di PrivEsc, funziona anche dopo la fix.

L'esperto di sicurezza delle informazioni Abdelhamid Naceri ha pubblicato i dettagli tecnici e un exploit demo per una vulnerabilità di Windows senza patch che consente l'elevazione dei privilegi a livello...

Un bug su WordPress Hashthemes Demo Importer consente ad un malintenzionato di cancellare il sito.

Un problema serio è stato riscontrato nel plugin WordPress Hashthemes Demo Importer, che ha oltre 8.000 installazioni attive. A causa del bug, gli aggressori autenticati possono cancellare completamente i siti...

2 milioni di dollari paga Polygon per un bug nel suo sistema Plasma.

Chi lo dice che i criminali informatici guadagnano più dei ricercatori di sicurezza? Un esperto di sicurezza ha scoperto una vulnerabilità critica nella soluzione Polygon che potrebbe portare a perdite...

Un bug nel codice del ransowmare BlackByte, permette ai ricercatori di scrivere un decryptor.

Gli esperti di Trustwave hanno rilasciato un'utilità gratuita per le vittime del ransomware BlackByte che possono utilizzare per decrittografare e ripristinare i file danneggiati. Il decryptor già disponibile su GitHub...

Tianfu Cup: la Pwn2Own dei ricercatori zeroday cinesi.

I ricercatori di sicurezza cinesi hanno vinto un totale di 1,88 milioni di dollari nella principale competizione di hacking del paese, la Tianfu Cup, hackerando il software più popolare al...

Apache server: exploit online per una RCE clamorosa.

Autore: Mario RossanoData Pubblicazione: 7/10/2021 Apache è uno dei webserver più diffusi al mondo. A marzo 2021 il numero di host in rete superava il miliardo e la percentuale di...

Facebook rilascia Mariana Trench. Un software open source per identificare bug su Android e Java.

Il team di sicurezza di Facebook mercoledì ha tirato il sipario su Mariana Trench, uno strumento open source che ha utilizzato internamente per identificare le vulnerabilità nelle applicazioni Android e...

I server Exchange beneficeranno di una mitigazione più veloce ai bug di sicurezza.

Microsoft ha aggiunto una nuova funzionalità a Exchange Server che interverrà automaticamente per correggere le vulnerabilità ad alto rischio, come quelle rilevate ad inizio anno. Ciò dovrebbe proteggere i server...

Netgear corregge la RCE rilevata sul servizio Parental Control Circle dei suoi router.

Gli ingegneri Netgear hanno eliminato la vulnerabilità RCE CVE-2021-40847 (con 8,1 di severity CVSS), scoperta nel servizio Parental Control Circle, che funziona con diritti di root su quasi dieci modelli...