Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Pietro Melillo

Pietro Melillo

Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"

Profilo LinkedIn
Aree di competenza Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione

Pietro Melillo è un professionista della cybersecurity con una solida esperienza nella Cyber Threat Intelligence (CTI), nella security governance e nell’analisi avanzata delle minacce. Il suo percorso unisce attività operative di alto livello, ricerca accademica e divulgazione, con un approccio orientato alla comprensione sistemica degli ecosistemi di minaccia e al loro impatto sul business.

Posizioni attuali

  • Chief Information Security Officer (CISO) – Würth Italy: Responsabile della definizione e del governo della strategia di cybersecurity a livello enterprise, su più entità di business. Coordina le attività di compliance normativa, con particolare riferimento alla Direttiva NIS2, e l’adozione e il miglioramento continuo di standard internazionali come ISO/IEC 27001. Supervisiona inoltre programmi di incident response, vulnerability management, security awareness e AI governance, garantendo l’allineamento tra controlli di sicurezza, requisiti regolatori e obiettivi aziendali.
  • PhD Researcher in Cyber Threat Intelligence – Università del Sannio: Attività di ricerca focalizzata sull’ecosistema ransomware, sulle dinamiche del dark web e su modelli data-driven per l’analisi e la previsione delle minacce cyber.
  • Direttore del gruppo CTI “DarkLab” – Red Hot Cyber: Coordina attività di ricerca, monitoraggio e divulgazione sui fenomeni emergenti, sugli ambienti underground e sull’evoluzione del cybercrime.

Competenze principali

  • Cyber Threat Intelligence: analisi avanzata delle minacce, modelli predittivi e studio degli ecosistemi criminali digitali.
  • Security Governance & Compliance: integrazione tra cybersecurity, normative e strategie di business (NIS2, ISO/IEC 27001).
  • Incident Response & Vulnerability Management: gestione strutturata degli incidenti e dei processi di mitigazione del rischio.
  • AI Governance & Security Awareness: applicazione di modelli di controllo e consapevolezza per tecnologie emergenti.

Iniziative e contributi

  • Attività accademica e didattica: docente e collaboratore in ambito universitario presso diverse università italiane, tra cui l’Università di Roma Tor Vergata e l’Università del Sannio, con corsi dedicati a CTI, analisi del dark web e cybercrime.
  • Ricerca applicata: produzione di studi e analisi basate su dati empirici e metodologie di threat intelligence, con forte orientamento all’applicabilità operativa.
  • Divulgazione: contributo attivo alle attività di Red Hot Cyber per la diffusione della conoscenza sulle minacce emergenti.

Visione professionale

Crede in una cybersecurity basata sull’integrazione tra ricerca, operatività e governance, capace di anticipare le minacce attraverso l’analisi dei dati e la comprensione profonda degli ecosistemi criminali digitali. Il suo obiettivo è ridurre l’incertezza decisionale e aumentare la resilienza delle organizzazioni in uno scenario di minacce in continua evoluzione.

Risorse web

Numero di articoli trovati: 901

L’Obsolescenza Tecnologica è una brutta bestia! Windows 7 è stato il punto di accesso al fornitore militare del Regno Unito

Il gruppo di hacker LockBit ha compromesso l'azienda britannica Zaun, specializzata nella produzione di recinzioni ad alta tecnologia per oggetti con elevati requisiti di sicurezza (ad esempio prigioni e basi...

Ritorno alle password! La campagna DB#Jammer sfrutta MS-SQL per lanciare il ransomware

I criminali informatici utilizzano server Microsoft SQL (MS-SQL) vulnerabili per diffondere il ransomware. Lo riferiscono i ricercatori di Securonix, che hanno dato a questa campagna dannosa il nome in codice "DB#Jammer". Secondo gli esperti, gli...

Le estensioni di Google Chrome possono accedere alle tue Password

I ricercatori dell'Università del Wisconsin-Madison hanno scoperto una vulnerabilità nello store delle estensioni di Google Chrome. Un'estensione sperimentale sviluppata dal team è riuscita a rubare le password degli utenti direttamente dal codice sorgente delle...

LockBit e’ in declino? Intanto colpisce Varian, produttore di apparecchiature per radioterapia di Siemens

Siemens Healthineers, uno dei leader mondiali nel campo della tecnologia medica, ha annunciato un'indagine su un possibile attacco informatico a una delle sue divisioni.  Il motivo è stata la pubblicazione sul sito del...

Accendi la luce! La password wifi può essere rubata dalle lampadine intelligenti TP-Link

I ricercatori dell'Università di Catania in Italia e dell'Università di Londra hanno scoperto quattro vulnerabilità nelle lampadine intelligenti TP-Link Tapo L530E e nell'app TP-Link Tapo. Questi difetti possono aprire la strada alle credenziali Wi-Fi per...

Il ransomware BlackCat si rinnova. Nuovi strumenti si aggiungono per un ecosistema completo

Microsoft sta avvertendo di una nuova versione del ransomware Sphynx sviluppata e gestita dalla cybergang BlackCat (alias ALPHV), uno dei gruppi di ransomware più pericolosi al mondo. La nuova versione include gli...

600.000 dollari è il riscatto medio per un ransomware, nel 2022 era due volte inferiore. Diminuisce la percentuale dei pagamenti

Gli esperti di sicurezza informatica di Arete hanno pubblicato quest'anno un rapporto dettagliato sulle varie tendenze e cambiamenti nel panorama dei ransomware. Secondo i ricercatori, il riscatto medio richiesto dal ransomware è di 600.000...

Gli hacker possono scoprire la password dal suono emesso dai tasti della tastiera. Scopriamo il nuovo attacco in side channel

Un gruppo di scienziati ha sviluppato un nuovo "attacco acustico del canale laterale" basato su un modello di rete neurale. L'attacco può essere utilizzato per rilevare sequenze di tasti che sono state registrate...

Linux, sta arrivando il ransomware! Abyss Locker pronto a colpire gli hypervisor VMware ESXi

Man mano che le aziende passano dai server privati ​​alle macchine virtuali per una migliore gestione delle risorse, prestazioni e ripristino di emergenza, gli hacker criminali creano sempre più ransomware...

Aggiornamenti Cruciali per Proteggere il Settore dei Gasdotti: TSA emette nuove direttive di sicurezza informatica

La Transportation Security Administration (TSA) degli Stati Uniti D'America ha emesso dei regolamenti aggiornati sulla sicurezza informatica per le aziende che gestiscono gasdotti per liquidi pericolosi, impianti di gas naturale e gas...
Numero di articoli trovati: 901

L’Obsolescenza Tecnologica è una brutta bestia! Windows 7 è stato il punto di accesso al fornitore militare del Regno Unito

Il gruppo di hacker LockBit ha compromesso l'azienda britannica Zaun, specializzata nella produzione di recinzioni ad alta tecnologia per oggetti con elevati requisiti di sicurezza (ad esempio prigioni e basi...

Ritorno alle password! La campagna DB#Jammer sfrutta MS-SQL per lanciare il ransomware

I criminali informatici utilizzano server Microsoft SQL (MS-SQL) vulnerabili per diffondere il ransomware. Lo riferiscono i ricercatori di Securonix, che hanno dato a questa campagna dannosa il nome in codice "DB#Jammer". Secondo gli esperti, gli...

Le estensioni di Google Chrome possono accedere alle tue Password

I ricercatori dell'Università del Wisconsin-Madison hanno scoperto una vulnerabilità nello store delle estensioni di Google Chrome. Un'estensione sperimentale sviluppata dal team è riuscita a rubare le password degli utenti direttamente dal codice sorgente delle...

LockBit e’ in declino? Intanto colpisce Varian, produttore di apparecchiature per radioterapia di Siemens

Siemens Healthineers, uno dei leader mondiali nel campo della tecnologia medica, ha annunciato un'indagine su un possibile attacco informatico a una delle sue divisioni.  Il motivo è stata la pubblicazione sul sito del...

Accendi la luce! La password wifi può essere rubata dalle lampadine intelligenti TP-Link

I ricercatori dell'Università di Catania in Italia e dell'Università di Londra hanno scoperto quattro vulnerabilità nelle lampadine intelligenti TP-Link Tapo L530E e nell'app TP-Link Tapo. Questi difetti possono aprire la strada alle credenziali Wi-Fi per...

Il ransomware BlackCat si rinnova. Nuovi strumenti si aggiungono per un ecosistema completo

Microsoft sta avvertendo di una nuova versione del ransomware Sphynx sviluppata e gestita dalla cybergang BlackCat (alias ALPHV), uno dei gruppi di ransomware più pericolosi al mondo. La nuova versione include gli...

600.000 dollari è il riscatto medio per un ransomware, nel 2022 era due volte inferiore. Diminuisce la percentuale dei pagamenti

Gli esperti di sicurezza informatica di Arete hanno pubblicato quest'anno un rapporto dettagliato sulle varie tendenze e cambiamenti nel panorama dei ransomware. Secondo i ricercatori, il riscatto medio richiesto dal ransomware è di 600.000...

Gli hacker possono scoprire la password dal suono emesso dai tasti della tastiera. Scopriamo il nuovo attacco in side channel

Un gruppo di scienziati ha sviluppato un nuovo "attacco acustico del canale laterale" basato su un modello di rete neurale. L'attacco può essere utilizzato per rilevare sequenze di tasti che sono state registrate...

Linux, sta arrivando il ransomware! Abyss Locker pronto a colpire gli hypervisor VMware ESXi

Man mano che le aziende passano dai server privati ​​alle macchine virtuali per una migliore gestione delle risorse, prestazioni e ripristino di emergenza, gli hacker criminali creano sempre più ransomware...

Aggiornamenti Cruciali per Proteggere il Settore dei Gasdotti: TSA emette nuove direttive di sicurezza informatica

La Transportation Security Administration (TSA) degli Stati Uniti D'America ha emesso dei regolamenti aggiornati sulla sicurezza informatica per le aziende che gestiscono gasdotti per liquidi pericolosi, impianti di gas naturale e gas...