Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Pietro Melillo

Pietro Melillo

Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"

Profilo LinkedIn
Aree di competenza Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione

Pietro Melillo è un professionista della cybersecurity con una solida esperienza nella Cyber Threat Intelligence (CTI), nella security governance e nell’analisi avanzata delle minacce. Il suo percorso unisce attività operative di alto livello, ricerca accademica e divulgazione, con un approccio orientato alla comprensione sistemica degli ecosistemi di minaccia e al loro impatto sul business.

Posizioni attuali

  • Chief Information Security Officer (CISO) – Würth Italy: Responsabile della definizione e del governo della strategia di cybersecurity a livello enterprise, su più entità di business. Coordina le attività di compliance normativa, con particolare riferimento alla Direttiva NIS2, e l’adozione e il miglioramento continuo di standard internazionali come ISO/IEC 27001. Supervisiona inoltre programmi di incident response, vulnerability management, security awareness e AI governance, garantendo l’allineamento tra controlli di sicurezza, requisiti regolatori e obiettivi aziendali.
  • PhD Researcher in Cyber Threat Intelligence – Università del Sannio: Attività di ricerca focalizzata sull’ecosistema ransomware, sulle dinamiche del dark web e su modelli data-driven per l’analisi e la previsione delle minacce cyber.
  • Direttore del gruppo CTI “DarkLab” – Red Hot Cyber: Coordina attività di ricerca, monitoraggio e divulgazione sui fenomeni emergenti, sugli ambienti underground e sull’evoluzione del cybercrime.

Competenze principali

  • Cyber Threat Intelligence: analisi avanzata delle minacce, modelli predittivi e studio degli ecosistemi criminali digitali.
  • Security Governance & Compliance: integrazione tra cybersecurity, normative e strategie di business (NIS2, ISO/IEC 27001).
  • Incident Response & Vulnerability Management: gestione strutturata degli incidenti e dei processi di mitigazione del rischio.
  • AI Governance & Security Awareness: applicazione di modelli di controllo e consapevolezza per tecnologie emergenti.

Iniziative e contributi

  • Attività accademica e didattica: docente e collaboratore in ambito universitario presso diverse università italiane, tra cui l’Università di Roma Tor Vergata e l’Università del Sannio, con corsi dedicati a CTI, analisi del dark web e cybercrime.
  • Ricerca applicata: produzione di studi e analisi basate su dati empirici e metodologie di threat intelligence, con forte orientamento all’applicabilità operativa.
  • Divulgazione: contributo attivo alle attività di Red Hot Cyber per la diffusione della conoscenza sulle minacce emergenti.

Visione professionale

Crede in una cybersecurity basata sull’integrazione tra ricerca, operatività e governance, capace di anticipare le minacce attraverso l’analisi dei dati e la comprensione profonda degli ecosistemi criminali digitali. Il suo obiettivo è ridurre l’incertezza decisionale e aumentare la resilienza delle organizzazioni in uno scenario di minacce in continua evoluzione.

Risorse web

Numero di articoli trovati: 901

Arrestato in Canada un affiliato della famigerata gang criminale LockBit. Rischia 5 anni di reclusione

La polizia dell'Ontario ha arrestato un cittadino russo-canadese per aver agito come affiliato alla banda LockBit ransomware-as-a-service.  Si tratta di Mikhail Vasiliev, di Bradford, Ontario, che ora rischia l'estradizione negli...

Il cartello criminale FIN7 ha collegamenti con la cybergang Black Basta

Durante l'analisi degli strumenti ransomware Black Basta, la società di sicurezza SentinelOne ha identificato una connessione tra Black Basta e il cartello criminale FIN7 (noto anche come Carbanak).  Ciò dimostra che Black Basta...

La METRO è stata colpita dal ransomware BlackBasta. I samples sono online

La famigerata banda BlackBasta rivendica oggi l'attacco ransomware alle infrastrutture della METRO, la terza catena di vendita al dettaglio in Europa e la quarta al mondo. Come avevamo riportato qualche...

Revil ritorna e pubblica un Meme. Su “happy blog” la rivendicazione dell’attacco a Mediabank. Facciamo un po’ di storia

La famosa cybergang Revil, della quale abbiamo parlato moltissimo nel 2021, che fece conoscere ai più il mondo del ransomware con l'attacco distribuito a Kaseya, in modo intermittente pubblica nuove...

E se le chat tra vittima e gang ransomware venissero pubblicate? Lockbit: “è una introduzione dal programma idee geniali”

Come sappiamo, le cybergang ransomware evolvono costantemente le loro tecniche, tattiche e procedure (TTP) e non ultime le tattiche di estorsione consentono di aumentare la pressione verso le aziende violate...

Royal rivendica l’attacco all’Italiana F.lli Veroni. 100 MB pubblicati nelle underground

La cybergang Royal ransomware, che ha iniziato le sue attività ad inizio 2022, miete la prima vittima italiana. Si tratta dell'azienda Fratelli Veroni di Correggio (RE), produttrice di salumi, che...

Adrastea vende accessi di aziende italiane su Breach Forums

Il gruppo Adrastea, che abbiamo incontrato recentemente negli attacchi informatici alla MBDA e al Ministero della difesa italiano, vende dei nuovi accessi ad aziende corporate, attraverso il famigerato forum underground...

L’italiana Landi Renzo, colpita dal ransomware Hive

Hive ransomware ha rivendicato oggi con un post sul suo data leak site (DLS) che l'azienda italiana Landi Renzo è stata colpita dal ransomware. All'interno del proprio DLS viene riportato...

Continental è stata attaccata dal ransomware LockBit 3.0. Tra 22 ore i dati online

La famigerata banda ransomware Lockbit, colpisce un’altra organizzazione di respiro internazionale. Oggi è il turno di Continental che si trova a combattere con il ransomware. LockBit 3.0 avvia il consueto “countdown”...

L’italiana Bitron, colpita dal ransomware BlackBasta

Oggi è una giornata nera per l'Italia, per quanto riguarda in generale gli attacchi informatici e più precisamente gli attacchi ransomware. Dopo che Stormous ha riportato di essere entrato più...
Numero di articoli trovati: 901

Arrestato in Canada un affiliato della famigerata gang criminale LockBit. Rischia 5 anni di reclusione

La polizia dell'Ontario ha arrestato un cittadino russo-canadese per aver agito come affiliato alla banda LockBit ransomware-as-a-service.  Si tratta di Mikhail Vasiliev, di Bradford, Ontario, che ora rischia l'estradizione negli...

Il cartello criminale FIN7 ha collegamenti con la cybergang Black Basta

Durante l'analisi degli strumenti ransomware Black Basta, la società di sicurezza SentinelOne ha identificato una connessione tra Black Basta e il cartello criminale FIN7 (noto anche come Carbanak).  Ciò dimostra che Black Basta...

La METRO è stata colpita dal ransomware BlackBasta. I samples sono online

La famigerata banda BlackBasta rivendica oggi l'attacco ransomware alle infrastrutture della METRO, la terza catena di vendita al dettaglio in Europa e la quarta al mondo. Come avevamo riportato qualche...

Revil ritorna e pubblica un Meme. Su “happy blog” la rivendicazione dell’attacco a Mediabank. Facciamo un po’ di storia

La famosa cybergang Revil, della quale abbiamo parlato moltissimo nel 2021, che fece conoscere ai più il mondo del ransomware con l'attacco distribuito a Kaseya, in modo intermittente pubblica nuove...

E se le chat tra vittima e gang ransomware venissero pubblicate? Lockbit: “è una introduzione dal programma idee geniali”

Come sappiamo, le cybergang ransomware evolvono costantemente le loro tecniche, tattiche e procedure (TTP) e non ultime le tattiche di estorsione consentono di aumentare la pressione verso le aziende violate...

Royal rivendica l’attacco all’Italiana F.lli Veroni. 100 MB pubblicati nelle underground

La cybergang Royal ransomware, che ha iniziato le sue attività ad inizio 2022, miete la prima vittima italiana. Si tratta dell'azienda Fratelli Veroni di Correggio (RE), produttrice di salumi, che...

Adrastea vende accessi di aziende italiane su Breach Forums

Il gruppo Adrastea, che abbiamo incontrato recentemente negli attacchi informatici alla MBDA e al Ministero della difesa italiano, vende dei nuovi accessi ad aziende corporate, attraverso il famigerato forum underground...

L’italiana Landi Renzo, colpita dal ransomware Hive

Hive ransomware ha rivendicato oggi con un post sul suo data leak site (DLS) che l'azienda italiana Landi Renzo è stata colpita dal ransomware. All'interno del proprio DLS viene riportato...

Continental è stata attaccata dal ransomware LockBit 3.0. Tra 22 ore i dati online

La famigerata banda ransomware Lockbit, colpisce un’altra organizzazione di respiro internazionale. Oggi è il turno di Continental che si trova a combattere con il ransomware. LockBit 3.0 avvia il consueto “countdown”...

L’italiana Bitron, colpita dal ransomware BlackBasta

Oggi è una giornata nera per l'Italia, per quanto riguarda in generale gli attacchi informatici e più precisamente gli attacchi ransomware. Dopo che Stormous ha riportato di essere entrato più...