Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Marcello Filacchioni

Marcello Filacchioni

ICT CISO e Cyber Security Manager con oltre vent’anni di esperienza tra settore pubblico e privato, ha guidato progetti di sicurezza informatica per realtà di primo piano. Specializzato in risk management, governance e trasformazione digitale, ha collaborato con vendor internazionali e startup innovative, contribuendo all’introduzione di soluzioni di cybersecurity avanzate. Possiede numerose certificazioni (CISM, CRISC, CISA, PMP, ITIL, CEH, Cisco, Microsoft, VMware) e svolge attività di docenza pro bono in ambito Cyber Security, unendo passione per l’innovazione tecnologica e impegno nella diffusione della cultura della sicurezza digitale.

Profilo LinkedIn
Aree di competenza Cyber Security Strategy & Governance, Vulnerability Management & Security Operations. 

Posizioni attuali

  • CISO & Head of Cybersecurity – BSG : con responsabilità sulla definizione della strategia di sicurezza, gestione del rischio e della compliance, guida delle operazioni cyber e supporto al business attraverso un approccio integrato tra governance, tecnologia e persone.
  • Docente e divulgatore pro bono

 Competenze principali

  • Cyber Security Governance & Strategy: definizione roadmap, modelli di sicurezza, GRC, CISO advisory
  • Risk Management & Compliance: ISO 27001, NIS2, DORA, GDPR, NIST, audit e remediation
  • Certificazioni: CISM, CRISC, CISA, PMP, ITIL, CEH, Cisco, Microsoft, VMware)
  • Security Operations: SOC, incident response, threat detection, vulnerability & patch management
  • Leadership & People Management: gestione team multidisciplinari, mentoring, crescita competenze
  • Business & Stakeholder Management: pre-sales, RFP, budget, KPI, relazione C-level

Iniziative e contributi

  • Red Hot Cyber: autore di articoli pubblicati su Red Hot Cyber.
  • Collaborazioni: supporto strategico, direzionale e operativo a imprese private, pubbliche amministrazioni e startup nella definizione, implementazione e governo di programmi integrati di cybersecurity e risk management. Le attività includono la valutazione della postura di sicurezza, la gestione dei rischi cyber e operativi, la conformità a normative e standard internazionali (es. ISO/IEC 27001, NIS2, NIST FRAMEWORK, DORA), la progettazione di modelli di governance, la protezione degli asset critici e dei dati sensibili, il rafforzamento della resilienza organizzativa, il coordinamento con stakeholder interni ed esterni e il supporto ai processi decisionali del top management e degli organi di controllo, anche in contesti di trasformazione digitale e innovazione tecnologica..

Visione professionale

La sicurezza informatica rappresenta un abilitatore strategico del business e un elemento centrale della moderna governance organizzativa. La sua visione come CISO è orientata all’integrazione della cybersecurity nei processi decisionali aziendali, trasformando il rischio cyber da ambito puramente tecnico a leva di resilienza, continuità operativa e crescita sostenibile. Promuove un approccio strutturato, misurabile e sostenibile alla gestione del rischio, basato su modelli di governance efficaci, sulla conformità a normative e standard internazionali, sulla protezione degli asset critici e sull’adozione consapevole dell’innovazione tecnologica. Nel suo modello di riferimento, il ruolo del CISO è quello di guidare le organizzazioni nella costruzione di ecosistemi digitali sicuri e resilienti, favorendo al contempo la diffusione di una solida cultura della sicurezza, il dialogo tra stakeholder e una visione di lungo periodo capace di anticipare le minacce emergenti e supportare la trasformazione digitale in modo responsabile.

Risorse web

Numero di articoli trovati: 447

Attenzione ai deepfake e alle assunzioni a distanza. I Criminali cercano lavoro per penetrare le reti

Il Federal Bureau of Investigation (FBI) ha avvertito che i criminali utilizzano sempre più informazioni personali rubate e per creare deepfake e quindi ottenere lavori a distanza. Gli aggressori sono particolarmente interessati alle...

Le versioni delle App modificate di Instagram contengono del malware

I ricercatori di McAfee della sicurezza hanno scoperto che gli utenti di Instagram sono sempre più vittime di versioni "modificate" dell'app che hanno al loro interno del malware. I truffatori hanno attirato le vittime con...

2 milioni App nel Play Store contenevano malware ed adware

I ricercatori hanno trovato degli adware e dei malware nel Google Play Store progettati per rubare informazioni. Almeno cinque di queste app sono ancora disponibili nello store e sono state scaricate...

I criminali informatici hanno raggiunto il livello degli hacker governativi

Secondo il segretario generale dell'Interpol Juergen Stock al World Economic Forum di Davos, la minaccia informatica è in aumento perché i gruppi criminali sono divenuti sempre più sofisticati. Inoltre, i criminali informatici...

Il malware in un iPhone può funzionare anche se il dispositivo è spento

I ricercatori della TU Darmstadt hanno sviluppato malware per l'iPhone che può essere eseguito anche quando il dispositivo è spento. Tutto è iniziato quando i ricercatori hanno studiato l'implementazione della modalità a...

Cozy Bear punta all’Europa. Malware Analysis degli ultimi e sofisticati strumenti di attacco

Cozy Bear (alias Nobelium, APT29, The Dukes) è un gruppo di spionaggio informatico, altamente organizzato che si ritiene operi a sostegno del processo decisionale del governo russo almeno dal 2008. Nobelium prende di mira principalmente i...

L’avvelenamento dei dati nelle AI porterà a non riconoscere i malware come tali

Negli ultimi dieci anni, l'intelligenza artificiale è stata utilizzata per il riconoscimento facciale, il rating del credito e le previsioni meteorologiche. Allo stesso tempo, i casi di hack sofisticati sono...

Le fonti rinnovabili saranno un obiettivo per i criminali informatici.

Tre società tedesche di energia rinnovabile sono state violate dopo che il paese ha deciso di non acquistare più il petrolio russo. Gli attacchi informatici a tre società tedesche di...

REvil è tornato. Il nuovo malware conferma le sue origini.

Dopo l'inizio dell'operazione speciale della Russia in Ucraina, i siti TOR di REvil hanno iniziato a riprendersi, reindirizzando i visitatori agli URL di un nuovo gruppo di hacker ransomware senza nome.  Sebbene...

Emotet ferma la campagna di Spam in quanto il malware conteneva un bug

I creatori del malware Emotet hanno ripreso la loro campagna di phishing e corretto un bug che impediva alle vittime di essere infettate durante l'apertura di allegati dannosi presenti nelle...
Numero di articoli trovati: 447

Attenzione ai deepfake e alle assunzioni a distanza. I Criminali cercano lavoro per penetrare le reti

Il Federal Bureau of Investigation (FBI) ha avvertito che i criminali utilizzano sempre più informazioni personali rubate e per creare deepfake e quindi ottenere lavori a distanza. Gli aggressori sono particolarmente interessati alle...

Le versioni delle App modificate di Instagram contengono del malware

I ricercatori di McAfee della sicurezza hanno scoperto che gli utenti di Instagram sono sempre più vittime di versioni "modificate" dell'app che hanno al loro interno del malware. I truffatori hanno attirato le vittime con...

2 milioni App nel Play Store contenevano malware ed adware

I ricercatori hanno trovato degli adware e dei malware nel Google Play Store progettati per rubare informazioni. Almeno cinque di queste app sono ancora disponibili nello store e sono state scaricate...

I criminali informatici hanno raggiunto il livello degli hacker governativi

Secondo il segretario generale dell'Interpol Juergen Stock al World Economic Forum di Davos, la minaccia informatica è in aumento perché i gruppi criminali sono divenuti sempre più sofisticati. Inoltre, i criminali informatici...

Il malware in un iPhone può funzionare anche se il dispositivo è spento

I ricercatori della TU Darmstadt hanno sviluppato malware per l'iPhone che può essere eseguito anche quando il dispositivo è spento. Tutto è iniziato quando i ricercatori hanno studiato l'implementazione della modalità a...

Cozy Bear punta all’Europa. Malware Analysis degli ultimi e sofisticati strumenti di attacco

Cozy Bear (alias Nobelium, APT29, The Dukes) è un gruppo di spionaggio informatico, altamente organizzato che si ritiene operi a sostegno del processo decisionale del governo russo almeno dal 2008. Nobelium prende di mira principalmente i...

L’avvelenamento dei dati nelle AI porterà a non riconoscere i malware come tali

Negli ultimi dieci anni, l'intelligenza artificiale è stata utilizzata per il riconoscimento facciale, il rating del credito e le previsioni meteorologiche. Allo stesso tempo, i casi di hack sofisticati sono...

Le fonti rinnovabili saranno un obiettivo per i criminali informatici.

Tre società tedesche di energia rinnovabile sono state violate dopo che il paese ha deciso di non acquistare più il petrolio russo. Gli attacchi informatici a tre società tedesche di...

REvil è tornato. Il nuovo malware conferma le sue origini.

Dopo l'inizio dell'operazione speciale della Russia in Ucraina, i siti TOR di REvil hanno iniziato a riprendersi, reindirizzando i visitatori agli URL di un nuovo gruppo di hacker ransomware senza nome.  Sebbene...

Emotet ferma la campagna di Spam in quanto il malware conteneva un bug

I creatori del malware Emotet hanno ripreso la loro campagna di phishing e corretto un bug che impediva alle vittime di essere infettate durante l'apertura di allegati dannosi presenti nelle...