Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Manuel Roccon

Manuel Roccon

Ho iniziato la mia carriera occuparmi nella ricerca e nell’implementazioni di soluzioni in campo ICT e nello sviluppo di applicazioni. Al fine di aggiungere aspetti di sicurezza in questi campi, da alcuni anni ho aggiunto competenze inerenti al ramo offensive security (OSCP), occupandomi anche di analisi di sicurezza e pentest in molte organizzazioni.

Profilo LinkedIn
Aree di competenza Ethical Hacking, Bug Hunting, Penetration Testing, Red Teaming, Security Research, Cybersecurity Communication

Posizioni Attuali

  • IT & Cyber Security Manager presso WPR Srl: Manuel Roccon è il responsabile strategico dell'intera infrastruttura IT e della difesa aziendale. Dirige con approccio proattivo le attività di Red Teaming. La sua azione si estende alla governance e alla compliance, conducendo audit interni per garantire il rigoroso allineamento ai framework internazionali NIS2 e IEC 62443. Parallelamente, guida l'innovazione aziendale attraverso la continua ricerca e l'implementazione di soluzioni hardware/software per il monitoraggio anti-intrusione.
  • Redattore tecnico Red Hot Cyber: autore di articoli tecnici e analisi su vulnerabilità, attacchi informatici e strumenti di sicurezza.
  • Docente e Istruttore Certificato: Dal 2023, formatore in Cyber Security ed Ethical Hacking presso IMI Academy e istruttore certificato Cisco Networking Academy.

Competenze principali

  • Offensive security & Red Teaming: esperto in vulnerability assessment e penetration testing. Specializzato nell'analisi delle metodologie d'attacco e nella simulazione di minacce per il rafforzamento della resilienza sistemica.
  • Infrastrutture ICT: gestione di sistemi client/server, networking, VPS e servizi web.
  • Compliance: conoscenza approfondita dei framework normativi NIS2, IEC 62443 e dell'AI Act, garantendo l'allineamento dei processi aziendali ai più recenti standard di sicurezza.
  • Sviluppo software: solida esperienza nello sviluppo C#, PHP e Python, con focus sulla creazione di tool di monitoraggio personalizzati e integrazioni di sistemi complessi.
  • Monitoraggio e analisi degli attacchi: configurazione di sistemi di controllo per individuare minacce e comportamenti anomali.

Iniziative e contributi

  • Public speaking: relatore ricorrente alla Red Hot Cyber Conference (2023-2025) e al Digital Security Festival, con interventi focalizzati sulle vulnerabilità web e la sicurezza in ambito OT.
  • Ricerca e community: membro attivo del Comitato Tecnico del Club Bit e ricercatore per le community Red Hot Cyber e HackerHood.
  • Innovazione tecnica: ideatore di Ares Security Box, soluzione per la difesa proattiva contro il movimento laterale nelle reti, e di Hyper-Monitor per il controllo remoto di infrastrutture virtualizzate.

Visione professionale

Manuel Roccon coniuga una profonda competenza tecnica nel campo della sicurezza difensiva e offensiva con una forte vocazione alla formazione. Crede fermamente nella security awareness come pilastro fondamentale della difesa moderna, impegnandosi attivamente nella divulgazione di una cultura digitale sicura e nella preparazione delle nuove generazioni di esperti IT.

Risorse web

Sito personale
Numero di articoli trovati: 183

I DNA nanobot, cercano e distruggono il cancro. Una PoC promettente dall’Australia

E se ci fosse un robot miracoloso in grado di curare qualsiasi malattia?  Non rispondere ora. È una domanda stupida. Tutti capiscono che nessuna macchina potrebbe compiere tali imprese. Ma può uno sciame...

VMware bypass dell’autenticazione. Analizziamo come si arriva al PoC di sfruttamento

VMware ha recentemente corretto una vulnerabilità critica di bypass dell'autenticazione nei propri prodotti VMware Workspace ONE Access, Identity Manager e vRealize Automation (CVE-2022-22972). Un attore malintenzionato con accesso all'interfaccia utente...

Un gruppo di hacker iraniani ha annunciato l’hacking della Banca d’Israele

Gli specialisti del Direttorato informatico nazionale israeliano hanno smentito questa affermazione a causa della mancanza di prove dell'hacking del sistema di trasferimento elettronico e degli account utente personali. In un video caricato...

Scoperto un nuovo exploit noclick su Apple iMessage, usato dallo spyware Pegasus

I ricercatori di sicurezza informatica dell'azienda Citizen Lab hanno scoperto un exploit RCE su Apple iMessage di tipo "no click" che è stato utilizzato per installare lo spyware Pegasus della...

Insulti a Zaia dopo l’hacking al corso per le scuole organizzato dalla postale.

Sembra che non ci sia un giorno che si salvi per la regione Veneto che non coinvolga episodi di Cybercrime. Come riportato da TrevistoToday, il 4 febbraio scorso, un corso...

DoubleFeature: lo strumento di hacking della NSA riscoperto dalla fuga del 2017

Gli specialisti della società di sicurezza informatica Check Point hanno presentato una descrizione dettagliata del sistema DoubleFeature, progettato per registrare le varie fasi di post-sfruttamento associate all'implementazione di DanderSpritz. DanderSpritz...

Project0 alla NSO group: “uno degli exploit tecnicamente più sofisticati”.

I ricercatori di sicurezza informatica di Google Project Zero hanno analizzato il malware FORCEDENTRY sviluppato dalla società israeliana NSO Group. Il software ha permesso agli aggressori di hackerare i dispositivi...

Attacco informatico al governo Belga con l’exploit di Log4j.

Un attacco Log4j al governo belga è stato confermato dal Ministero della Difesa del Paese.Secondo ZDNet , la violazione ha preso di mira una delle reti informatiche del Paese connesse...

Gli exploit di Log4Shell stanno virando da LDAP ad RMI.

Alcuni criminali informatici stanno sfruttando la vulnerabilità di Apache Log4j utilizzando le RMI, hanno affermato gli esperti della società di sicurezza informatica Juniper Labs. Questo cambiamento rappresenta una brusca svolta...

Lazarus colpisce i ricercatori di sicurezza cinesi, con lo scopo di acquisire exploit.

Il gruppo di black hacker nordcoreani Lazarus (noto anche come Stardust Chollima) ha attaccato i ricercatori di sicurezza informatica cinesi, per rubare informazioni riservate sulle loro ricerche. Gli hacker nordcoreani...
Numero di articoli trovati: 183

I DNA nanobot, cercano e distruggono il cancro. Una PoC promettente dall’Australia

E se ci fosse un robot miracoloso in grado di curare qualsiasi malattia?  Non rispondere ora. È una domanda stupida. Tutti capiscono che nessuna macchina potrebbe compiere tali imprese. Ma può uno sciame...

VMware bypass dell’autenticazione. Analizziamo come si arriva al PoC di sfruttamento

VMware ha recentemente corretto una vulnerabilità critica di bypass dell'autenticazione nei propri prodotti VMware Workspace ONE Access, Identity Manager e vRealize Automation (CVE-2022-22972). Un attore malintenzionato con accesso all'interfaccia utente...

Un gruppo di hacker iraniani ha annunciato l’hacking della Banca d’Israele

Gli specialisti del Direttorato informatico nazionale israeliano hanno smentito questa affermazione a causa della mancanza di prove dell'hacking del sistema di trasferimento elettronico e degli account utente personali. In un video caricato...

Scoperto un nuovo exploit noclick su Apple iMessage, usato dallo spyware Pegasus

I ricercatori di sicurezza informatica dell'azienda Citizen Lab hanno scoperto un exploit RCE su Apple iMessage di tipo "no click" che è stato utilizzato per installare lo spyware Pegasus della...

Insulti a Zaia dopo l’hacking al corso per le scuole organizzato dalla postale.

Sembra che non ci sia un giorno che si salvi per la regione Veneto che non coinvolga episodi di Cybercrime. Come riportato da TrevistoToday, il 4 febbraio scorso, un corso...

DoubleFeature: lo strumento di hacking della NSA riscoperto dalla fuga del 2017

Gli specialisti della società di sicurezza informatica Check Point hanno presentato una descrizione dettagliata del sistema DoubleFeature, progettato per registrare le varie fasi di post-sfruttamento associate all'implementazione di DanderSpritz. DanderSpritz...

Project0 alla NSO group: “uno degli exploit tecnicamente più sofisticati”.

I ricercatori di sicurezza informatica di Google Project Zero hanno analizzato il malware FORCEDENTRY sviluppato dalla società israeliana NSO Group. Il software ha permesso agli aggressori di hackerare i dispositivi...

Attacco informatico al governo Belga con l’exploit di Log4j.

Un attacco Log4j al governo belga è stato confermato dal Ministero della Difesa del Paese.Secondo ZDNet , la violazione ha preso di mira una delle reti informatiche del Paese connesse...

Gli exploit di Log4Shell stanno virando da LDAP ad RMI.

Alcuni criminali informatici stanno sfruttando la vulnerabilità di Apache Log4j utilizzando le RMI, hanno affermato gli esperti della società di sicurezza informatica Juniper Labs. Questo cambiamento rappresenta una brusca svolta...

Lazarus colpisce i ricercatori di sicurezza cinesi, con lo scopo di acquisire exploit.

Il gruppo di black hacker nordcoreani Lazarus (noto anche come Stardust Chollima) ha attaccato i ricercatori di sicurezza informatica cinesi, per rubare informazioni riservate sulle loro ricerche. Gli hacker nordcoreani...