Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Pietro Melillo

Pietro Melillo

Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"

Profilo LinkedIn
Aree di competenza Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione

Pietro Melillo è un professionista della cybersecurity con una solida esperienza nella Cyber Threat Intelligence (CTI), nella security governance e nell’analisi avanzata delle minacce. Il suo percorso unisce attività operative di alto livello, ricerca accademica e divulgazione, con un approccio orientato alla comprensione sistemica degli ecosistemi di minaccia e al loro impatto sul business.

Posizioni attuali

  • Chief Information Security Officer (CISO) – Würth Italy: Responsabile della definizione e del governo della strategia di cybersecurity a livello enterprise, su più entità di business. Coordina le attività di compliance normativa, con particolare riferimento alla Direttiva NIS2, e l’adozione e il miglioramento continuo di standard internazionali come ISO/IEC 27001. Supervisiona inoltre programmi di incident response, vulnerability management, security awareness e AI governance, garantendo l’allineamento tra controlli di sicurezza, requisiti regolatori e obiettivi aziendali.
  • PhD Researcher in Cyber Threat Intelligence – Università del Sannio: Attività di ricerca focalizzata sull’ecosistema ransomware, sulle dinamiche del dark web e su modelli data-driven per l’analisi e la previsione delle minacce cyber.
  • Direttore del gruppo CTI “DarkLab” – Red Hot Cyber: Coordina attività di ricerca, monitoraggio e divulgazione sui fenomeni emergenti, sugli ambienti underground e sull’evoluzione del cybercrime.

Competenze principali

  • Cyber Threat Intelligence: analisi avanzata delle minacce, modelli predittivi e studio degli ecosistemi criminali digitali.
  • Security Governance & Compliance: integrazione tra cybersecurity, normative e strategie di business (NIS2, ISO/IEC 27001).
  • Incident Response & Vulnerability Management: gestione strutturata degli incidenti e dei processi di mitigazione del rischio.
  • AI Governance & Security Awareness: applicazione di modelli di controllo e consapevolezza per tecnologie emergenti.

Iniziative e contributi

  • Attività accademica e didattica: docente e collaboratore in ambito universitario presso diverse università italiane, tra cui l’Università di Roma Tor Vergata e l’Università del Sannio, con corsi dedicati a CTI, analisi del dark web e cybercrime.
  • Ricerca applicata: produzione di studi e analisi basate su dati empirici e metodologie di threat intelligence, con forte orientamento all’applicabilità operativa.
  • Divulgazione: contributo attivo alle attività di Red Hot Cyber per la diffusione della conoscenza sulle minacce emergenti.

Visione professionale

Crede in una cybersecurity basata sull’integrazione tra ricerca, operatività e governance, capace di anticipare le minacce attraverso l’analisi dei dati e la comprensione profonda degli ecosistemi criminali digitali. Il suo obiettivo è ridurre l’incertezza decisionale e aumentare la resilienza delle organizzazioni in uno scenario di minacce in continua evoluzione.

Risorse web

Numero di articoli trovati: 901

L’azienda italiana SG Service Sud colpita da Lockbit 2.0

La famigerata banda ransomware Lockbit 2.0, colpisce un'altra organizzazione italiana. Oggi è il turno dell’italiana SG Service Sud, che si trova a combattere con il ransomware. Lockbit ha in mano...

Kaspersky: 3 nuove tendenze del ransomware. Scopriamole assieme

Gli esperti di Kaspersky Lab hanno pubblicato un rapporto sulle nuove tendenze tra i ransomware nel 2022. I ricercatori osservano una tendenza nello sviluppo di ransomware multipiattaforma, notano che i gruppi di black...

ExpressVPN attiva su Bugcrowd il suo bug bounty. Taglia massima di 100.000 dollari.

Autore: Express VPNData Pubblicazione: 13/05/2022 Qualsiasi programma, applicazione o software usiate, prima o poi vi sarete sicuramente imbattuti in uno o più bug. In certi casi vi sarà capitato che...

L’Assistente Google cambierà automaticamente le password compromesse

Il browser Chrome per smartphone con sistema operativo Android ha una funzione che cambierà automaticamente le password rubate con delle password nuove, secondo 9to5Google. Se gli aggressori hanno compromesso le credenziali dell'utente,...

Per Google, Microsoft ed Apple il futuro delle password è FIDO

Recentemente c'è stato il Password Day, ma le password pongono molti problemi nella sicurezza del computer: Le password sono un obiettivo primario per gli attacchi.   "Eppure rappresentano il livello di sicurezza...

Lockbit 2.0 ha colpito 12.125 aziende per un miliardo di dollari di fatturato esentasse

Spesso abbiamo parlato della famigerata cyber-gang d'élite LockBit 2.0 che più volte ha colpito le organizzazioni italiane. Si parla di aziende piccole medie e grandi, come il famoso incidente informatico...

Lode all’ASP Messina per la “Crisis Management” dopo l’attacco ransomware

Il ransomware quando irrompe all'interno di una infrastruttura, è palese, rumoroso, plateale e lascia a nudo il management ad improvvisare una "crisis management", che molto spesso fa peggiori danni rispetto...

Criminali informatici che trollano altri criminali informatici.

Questo è il circus del cybercrime. Si tratta di una giostra dove tutto è permesso, dove "tutti fottono tutti", senza un minimo di onestà e senza risparmiare colpi bassi. Infatti,...

Un bug di sicurezza rende inefficace la cifratura di REvil, Conti e Lockbit

Lo specialista di sicurezza informatica e cacciatore di bug John Page, noto come il creatore del progetto MalVuln, ha affermato di aver trovato una serie di vulnerabilità nel comune ransomware.  Questi...

Il database della Juventus è in vendita su BreachForums. 164 utenze e password dei dipendenti e vulnerabilità di accesso nel pacchetto

In un post sul famigerato forum Underground BrechForums (che sta di fatto diventando il nuovo punto di riferimento dei criminali informatici dopo la chiusura di RaidForums), un utente ha pubblicato...
Numero di articoli trovati: 901

L’azienda italiana SG Service Sud colpita da Lockbit 2.0

La famigerata banda ransomware Lockbit 2.0, colpisce un'altra organizzazione italiana. Oggi è il turno dell’italiana SG Service Sud, che si trova a combattere con il ransomware. Lockbit ha in mano...

Kaspersky: 3 nuove tendenze del ransomware. Scopriamole assieme

Gli esperti di Kaspersky Lab hanno pubblicato un rapporto sulle nuove tendenze tra i ransomware nel 2022. I ricercatori osservano una tendenza nello sviluppo di ransomware multipiattaforma, notano che i gruppi di black...

ExpressVPN attiva su Bugcrowd il suo bug bounty. Taglia massima di 100.000 dollari.

Autore: Express VPNData Pubblicazione: 13/05/2022 Qualsiasi programma, applicazione o software usiate, prima o poi vi sarete sicuramente imbattuti in uno o più bug. In certi casi vi sarà capitato che...

L’Assistente Google cambierà automaticamente le password compromesse

Il browser Chrome per smartphone con sistema operativo Android ha una funzione che cambierà automaticamente le password rubate con delle password nuove, secondo 9to5Google. Se gli aggressori hanno compromesso le credenziali dell'utente,...

Per Google, Microsoft ed Apple il futuro delle password è FIDO

Recentemente c'è stato il Password Day, ma le password pongono molti problemi nella sicurezza del computer: Le password sono un obiettivo primario per gli attacchi.   "Eppure rappresentano il livello di sicurezza...

Lockbit 2.0 ha colpito 12.125 aziende per un miliardo di dollari di fatturato esentasse

Spesso abbiamo parlato della famigerata cyber-gang d'élite LockBit 2.0 che più volte ha colpito le organizzazioni italiane. Si parla di aziende piccole medie e grandi, come il famoso incidente informatico...

Lode all’ASP Messina per la “Crisis Management” dopo l’attacco ransomware

Il ransomware quando irrompe all'interno di una infrastruttura, è palese, rumoroso, plateale e lascia a nudo il management ad improvvisare una "crisis management", che molto spesso fa peggiori danni rispetto...

Criminali informatici che trollano altri criminali informatici.

Questo è il circus del cybercrime. Si tratta di una giostra dove tutto è permesso, dove "tutti fottono tutti", senza un minimo di onestà e senza risparmiare colpi bassi. Infatti,...

Un bug di sicurezza rende inefficace la cifratura di REvil, Conti e Lockbit

Lo specialista di sicurezza informatica e cacciatore di bug John Page, noto come il creatore del progetto MalVuln, ha affermato di aver trovato una serie di vulnerabilità nel comune ransomware.  Questi...

Il database della Juventus è in vendita su BreachForums. 164 utenze e password dei dipendenti e vulnerabilità di accesso nel pacchetto

In un post sul famigerato forum Underground BrechForums (che sta di fatto diventando il nuovo punto di riferimento dei criminali informatici dopo la chiusura di RaidForums), un utente ha pubblicato...