Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Agostino Pellegrino

Agostino Pellegrino

E’ un libero professionista, insegnante e perito di informatica Forense, Cyber Security ed Ethical Hacking e Network Management. Ha collaborato con importanti istituti di formazione a livello internazionale e ha esercitato teaching e tutorship in tecniche avanzate di Offensive Security per la NATO ottenendo importanti riconoscimenti dal Governo degli Stati Uniti. Il suo motto è “Studio. Sempre”.

Profilo LinkedIn
Aree di competenza Cybersecurity architecture, Threat intelligence, Digital forensics, Offensive security, Incident response & SOAR, Malware analysis, Compliance & frameworks

Agostino Pellegrino è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent’anni di esperienza, specializzato nell’integrazione tra ricerca tecnica, operatività sul campo e formazione avanzata. Fondatore di ApInfoSec e contributor tecnico per Red Hot Cyber, opera nella progettazione di architetture sicure, incident response, SOC/CTI/DFIR engineering e didattica avanzata. Il suo approccio è evidence-based, orientato alla resilienza, automazione e compliance ai principali framework e normative.

Posizioni e ruoli

  • Fondatore e Responsabile – ApInfoSec: consulenza specialistica, progettazione sicurezza, cyber intelligence, incident response, digital forensics e formazione avanzata.
  • Contributor tecnico – Red Hot Cyber: pubblicazione di articoli, analisi di minacce, casi di studio e approfondimenti su tecniche offensive e difensive.
  • Docente e Formatore: percorsi ITS, master e corsi specialistici in offensive security, penetration testing, threat intelligence, malware analysis, incident response, digital forensics, sicurezza cloud e governance.

Competenze principali

  • Progettazione e valutazione di architetture di sicurezza enterprise e ibride.
  • Offensive security, vulnerability assessment e penetration testing.
  • Cyber threat intelligence, OSINT e monitoraggio ecosistemi criminali.
  • Malware analysis e reverse engineering in modalità statica e controllata.
  • Digital forensics su endpoint, server e ambienti cloud.
  • Incident response, playbook operativi e orchestrazione (SOAR).
  • Compliance e allineamento a ISO/IEC 27001, NIS2, GDPR, IEC 62443, DORA, MITRE ATT&CK, FIRST.
  • Costruzione di piattaforme operative SOC/CTI integrate (Elastic, OpenCTI, MISP, Wazuh, Velociraptor, XSOAR).

Iniziative e contributi

  • Sviluppo di piattaforme operative SOC e CTI basate su stack open e commerciali, con focus su automazione, correlazione e qualità dei dati.
  • Progettazione di syllabus formativi che combinano teoria e laboratori pratici per competenze operative reali.

Riconoscimenti, progetti, certificazioni e pubblicazioni

  • Autore di articoli e contributi tecnici su Red Hot Cyber.

Visione professionale

Agostino considera la cybersecurity una disciplina sistemica, dove tecnologia, processi e fattore umano devono essere integrati. Promuove consapevolezza, verifica continua, adattabilità e crescita delle competenze, evitando approcci puramente formali. Si distingue per tradurre concetti complessi in modelli operativi concreti, bilanciando profondità tecnica, rigore metodologico e fruibilità pratica.

Numero di articoli trovati: 803

Fuzzing, una “manna” per gli zeroday.

Gli accademici affermano di aver scoperto 26 nuove vulnerabilità nello stack di driver #USB utilizzato da #sistemi #operativi come #Linux, #macOs, #Windows e #FreeBSD.Il team di ricerca, composto da Hui...

Il 70% dei bug critici di Chrome sono nella gestione della memoria.

Circa il 70% di tutti i gravi #bug di #sicurezza individuati su #Chrome, sono problemi di gestione della #memoria, hanno dichiarato gli ingegneri di #Google questa settimana. La metà del...

Quando gli attacchi zeroday aumentano, aumenta la ricerca.

Quando gli attacchi zeroday aumentano, aumenta la ricerca.E’ difficile, ma in un mondo nel quale la #tecnologia #digitale sta crescendo in termini di #complessità e di #esposizione, gestire con precisione...

Attacchi Zeroday in verticale aumento negli ultimi anni.

Ultimamente, gli attacchi #Zeroday vengono sfruttati per colpire anche le #piccole, le #medie e ovviamente le #grandi aziende.Gli attacchi zero-day sono attacchi informatici che utilizzano vulnerabilità non #documentate, quei difetti...

Patch Tuesday, sempre pieno di sorprese.

Questa volta possiamo scrivere del codice per violare un sistema sfruttando un bug dell'editor di Codice. Sembra una barzelletta, ma per la terza volta negli ultimi tre mesi, #Microsoft ha...

Un classico tra i classici, il bug sulla fix … e non è la prima volta su Oracle WebLogic.

All'inizio di questo anno, venne rilevata una vulnerabilità di deserializzazione in #Oracle #WebLogic Server. Questo #bug è stato corretto da Oracle e assegnato il CVE-2020-2555, ma pur tuttavia, il ricercatore...

Samsung: bug RCE zeroclic su tutti gli smartphone venduti dal 2014.

Il venditore di #smartphone sudcoreano #Samsung ha rilasciato questa settimana un aggiornamento di #sicurezza per correggere una vulnerabilità critica che ha un impatto su tutti gli smartphone venduti dal 2014...

“Lucy” in the smartphone… Android.

Il #malware, secondo gli esperti di sicurezza informatica, si chiama #Lucy collegato all'omonima banda Lucy, un gruppo hacker russo divenuto famoso due anni fa quando ha lanciato il servizio Black...

Microsoft Teams: corretto un bug che tramite una GIF permette di rilevare i dati di un utente

Microsoft ha risolto un problema di sicurezza in #Microsoft #Teams che avrebbero potuto consentire di rilevare gli account degli utenti, il tutto con l'aiuto di un file .GIF.Lunedì, i ricercatori...

4 zeroday pubblicati dopo che IBM non ha acconsentito alla produzione della fix.

Il ricercatore di sicurezza Pedro #Ribeiro, direttore della ricerca presso Agile Information Security, ha pubblicato quattro vulnerabilità #zeroday su #GitHub dopo che la #IBM ha #rifiutato la correzione. Le vulnerabilità...
Numero di articoli trovati: 803

Fuzzing, una “manna” per gli zeroday.

Gli accademici affermano di aver scoperto 26 nuove vulnerabilità nello stack di driver #USB utilizzato da #sistemi #operativi come #Linux, #macOs, #Windows e #FreeBSD.Il team di ricerca, composto da Hui...

Il 70% dei bug critici di Chrome sono nella gestione della memoria.

Circa il 70% di tutti i gravi #bug di #sicurezza individuati su #Chrome, sono problemi di gestione della #memoria, hanno dichiarato gli ingegneri di #Google questa settimana. La metà del...

Quando gli attacchi zeroday aumentano, aumenta la ricerca.

Quando gli attacchi zeroday aumentano, aumenta la ricerca.E’ difficile, ma in un mondo nel quale la #tecnologia #digitale sta crescendo in termini di #complessità e di #esposizione, gestire con precisione...

Attacchi Zeroday in verticale aumento negli ultimi anni.

Ultimamente, gli attacchi #Zeroday vengono sfruttati per colpire anche le #piccole, le #medie e ovviamente le #grandi aziende.Gli attacchi zero-day sono attacchi informatici che utilizzano vulnerabilità non #documentate, quei difetti...

Patch Tuesday, sempre pieno di sorprese.

Questa volta possiamo scrivere del codice per violare un sistema sfruttando un bug dell'editor di Codice. Sembra una barzelletta, ma per la terza volta negli ultimi tre mesi, #Microsoft ha...

Un classico tra i classici, il bug sulla fix … e non è la prima volta su Oracle WebLogic.

All'inizio di questo anno, venne rilevata una vulnerabilità di deserializzazione in #Oracle #WebLogic Server. Questo #bug è stato corretto da Oracle e assegnato il CVE-2020-2555, ma pur tuttavia, il ricercatore...

Samsung: bug RCE zeroclic su tutti gli smartphone venduti dal 2014.

Il venditore di #smartphone sudcoreano #Samsung ha rilasciato questa settimana un aggiornamento di #sicurezza per correggere una vulnerabilità critica che ha un impatto su tutti gli smartphone venduti dal 2014...

“Lucy” in the smartphone… Android.

Il #malware, secondo gli esperti di sicurezza informatica, si chiama #Lucy collegato all'omonima banda Lucy, un gruppo hacker russo divenuto famoso due anni fa quando ha lanciato il servizio Black...

Microsoft Teams: corretto un bug che tramite una GIF permette di rilevare i dati di un utente

Microsoft ha risolto un problema di sicurezza in #Microsoft #Teams che avrebbero potuto consentire di rilevare gli account degli utenti, il tutto con l'aiuto di un file .GIF.Lunedì, i ricercatori...

4 zeroday pubblicati dopo che IBM non ha acconsentito alla produzione della fix.

Il ricercatore di sicurezza Pedro #Ribeiro, direttore della ricerca presso Agile Information Security, ha pubblicato quattro vulnerabilità #zeroday su #GitHub dopo che la #IBM ha #rifiutato la correzione. Le vulnerabilità...