Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Pietro Melillo

Pietro Melillo

Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"

Profilo LinkedIn
Aree di competenza Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione

Pietro Melillo è un professionista della cybersecurity con una solida esperienza nella Cyber Threat Intelligence (CTI), nella security governance e nell’analisi avanzata delle minacce. Il suo percorso unisce attività operative di alto livello, ricerca accademica e divulgazione, con un approccio orientato alla comprensione sistemica degli ecosistemi di minaccia e al loro impatto sul business.

Posizioni attuali

  • Chief Information Security Officer (CISO) – Würth Italy: Responsabile della definizione e del governo della strategia di cybersecurity a livello enterprise, su più entità di business. Coordina le attività di compliance normativa, con particolare riferimento alla Direttiva NIS2, e l’adozione e il miglioramento continuo di standard internazionali come ISO/IEC 27001. Supervisiona inoltre programmi di incident response, vulnerability management, security awareness e AI governance, garantendo l’allineamento tra controlli di sicurezza, requisiti regolatori e obiettivi aziendali.
  • PhD Researcher in Cyber Threat Intelligence – Università del Sannio: Attività di ricerca focalizzata sull’ecosistema ransomware, sulle dinamiche del dark web e su modelli data-driven per l’analisi e la previsione delle minacce cyber.
  • Direttore del gruppo CTI “DarkLab” – Red Hot Cyber: Coordina attività di ricerca, monitoraggio e divulgazione sui fenomeni emergenti, sugli ambienti underground e sull’evoluzione del cybercrime.

Competenze principali

  • Cyber Threat Intelligence: analisi avanzata delle minacce, modelli predittivi e studio degli ecosistemi criminali digitali.
  • Security Governance & Compliance: integrazione tra cybersecurity, normative e strategie di business (NIS2, ISO/IEC 27001).
  • Incident Response & Vulnerability Management: gestione strutturata degli incidenti e dei processi di mitigazione del rischio.
  • AI Governance & Security Awareness: applicazione di modelli di controllo e consapevolezza per tecnologie emergenti.

Iniziative e contributi

  • Attività accademica e didattica: docente e collaboratore in ambito universitario presso diverse università italiane, tra cui l’Università di Roma Tor Vergata e l’Università del Sannio, con corsi dedicati a CTI, analisi del dark web e cybercrime.
  • Ricerca applicata: produzione di studi e analisi basate su dati empirici e metodologie di threat intelligence, con forte orientamento all’applicabilità operativa.
  • Divulgazione: contributo attivo alle attività di Red Hot Cyber per la diffusione della conoscenza sulle minacce emergenti.

Visione professionale

Crede in una cybersecurity basata sull’integrazione tra ricerca, operatività e governance, capace di anticipare le minacce attraverso l’analisi dei dati e la comprensione profonda degli ecosistemi criminali digitali. Il suo obiettivo è ridurre l’incertezza decisionale e aumentare la resilienza delle organizzazioni in uno scenario di minacce in continua evoluzione.

Risorse web

Numero di articoli trovati: 901

La regione Lazio ha pagato il riscatto?

In questi ultimi 2 mesi abbiamo assistito in italia a diversi attacchi informatici, i più importanti sono stati gli attacchi ransomware alla Regione Lazio e successivamente l'attacco al San Giovanni...

La NATO deve adeguare l’articolo 5 considerando il cyber-warfare e lo deve fare subito.

L'articolo 5 del Trattato Nord Atlantico del 1949 della NATO, sostiene che se un attacco armato viene effettuato contro anche un solo Stato dell'alleanza, tutti gli altri Stati membri considerano...

BlackMatter colpisce una azienda di Agricoltori USA. 5,9 milioni di dollari di riscatto.

la Cyber-gang Blackmatter, comincia a far parlare di se. Noi già ne avevamo parlato in precedenza, dopo la fuoriuscita dal mercato di DarkSide e di REvil (anche se quest'ultimo è...

Marketo: infrangiamo la legge, ma a fin di bene.

Nell'aprile di quest'anno, un nuovo sito chiamato Marketo è apparso sulla darknet posizionandosi come piattaforma di vendita e acquisto di dati rubati. Sebbene il gruppo Marketo non utilizzi il ransomware...

Biden sta per emettere sanzioni verso chi pagherà riscatti ransomware in criptovaluta.

Finalmente ci siamo arrivati, ma era prevedibile. Se ne è parlato anche di recente in alcune conferenze di fama mondiale sul collegamento tra criptovaluta e attacchi ransomware e sembra che...

Le autorità russe chiudono un occhio quando si tratta di gruppi di estorsione

Sebbene il governo russo non controlli direttamente i gruppi di estorsione situati nel suo paese, esiste una "relazione simbiotica" tra le autorità e l'ecosistema RaaS, che spinge il governo a...

San Giovanni Addolorata di Roma: la Timeline dell’attacco ransomware.

Sembrerebbe che questa estate "bollente", non accenna a finire, e dopo la regione Lazio, ecco che oggi 13 settembre un altro attacco informatico investe la capitale, questa volta a farne...

Scopriamo Dharma/Crysis ransomware. Panoramica e monitoraggio.

Autore: Emanuele De Lucia Data Pubblicazione: 17/09/2021 Questo rapporto presenta una panoramica sul ransomware Dharma/Crysis. Questo malware è spesso osservato come payload utile nella fase avanzata di un attacco, generalmente...

La banda REvil riapparsa da poco, era offline per motivi geopolitici.

Un hacker russo che ha collaborato con il noto gruppo REvil, ha confermato che i criminali informatici sono tornati al lavoro, dopo una pausa di due mesi. È stato dichiarato...

Bitdefender pubblica un decryptor per REvil, solo su dati crittografati prima del 13 luglio 2021.

La società rumena Bitdefender ha pubblicato un'utility universale per la decrittografia dei file colpiti da attacchi ransomware REvil (Sodinokibi). Lo strumento funziona solo su dati crittografati prima del 13 luglio...
Numero di articoli trovati: 901

La regione Lazio ha pagato il riscatto?

In questi ultimi 2 mesi abbiamo assistito in italia a diversi attacchi informatici, i più importanti sono stati gli attacchi ransomware alla Regione Lazio e successivamente l'attacco al San Giovanni...

La NATO deve adeguare l’articolo 5 considerando il cyber-warfare e lo deve fare subito.

L'articolo 5 del Trattato Nord Atlantico del 1949 della NATO, sostiene che se un attacco armato viene effettuato contro anche un solo Stato dell'alleanza, tutti gli altri Stati membri considerano...

BlackMatter colpisce una azienda di Agricoltori USA. 5,9 milioni di dollari di riscatto.

la Cyber-gang Blackmatter, comincia a far parlare di se. Noi già ne avevamo parlato in precedenza, dopo la fuoriuscita dal mercato di DarkSide e di REvil (anche se quest'ultimo è...

Marketo: infrangiamo la legge, ma a fin di bene.

Nell'aprile di quest'anno, un nuovo sito chiamato Marketo è apparso sulla darknet posizionandosi come piattaforma di vendita e acquisto di dati rubati. Sebbene il gruppo Marketo non utilizzi il ransomware...

Biden sta per emettere sanzioni verso chi pagherà riscatti ransomware in criptovaluta.

Finalmente ci siamo arrivati, ma era prevedibile. Se ne è parlato anche di recente in alcune conferenze di fama mondiale sul collegamento tra criptovaluta e attacchi ransomware e sembra che...

Le autorità russe chiudono un occhio quando si tratta di gruppi di estorsione

Sebbene il governo russo non controlli direttamente i gruppi di estorsione situati nel suo paese, esiste una "relazione simbiotica" tra le autorità e l'ecosistema RaaS, che spinge il governo a...

San Giovanni Addolorata di Roma: la Timeline dell’attacco ransomware.

Sembrerebbe che questa estate "bollente", non accenna a finire, e dopo la regione Lazio, ecco che oggi 13 settembre un altro attacco informatico investe la capitale, questa volta a farne...

Scopriamo Dharma/Crysis ransomware. Panoramica e monitoraggio.

Autore: Emanuele De Lucia Data Pubblicazione: 17/09/2021 Questo rapporto presenta una panoramica sul ransomware Dharma/Crysis. Questo malware è spesso osservato come payload utile nella fase avanzata di un attacco, generalmente...

La banda REvil riapparsa da poco, era offline per motivi geopolitici.

Un hacker russo che ha collaborato con il noto gruppo REvil, ha confermato che i criminali informatici sono tornati al lavoro, dopo una pausa di due mesi. È stato dichiarato...

Bitdefender pubblica un decryptor per REvil, solo su dati crittografati prima del 13 luglio 2021.

La società rumena Bitdefender ha pubblicato un'utility universale per la decrittografia dei file colpiti da attacchi ransomware REvil (Sodinokibi). Lo strumento funziona solo su dati crittografati prima del 13 luglio...