Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Pietro Melillo

Pietro Melillo

Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"

Profilo LinkedIn
Aree di competenza Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione

Pietro Melillo è un professionista della cybersecurity con una solida esperienza nella Cyber Threat Intelligence (CTI), nella security governance e nell’analisi avanzata delle minacce. Il suo percorso unisce attività operative di alto livello, ricerca accademica e divulgazione, con un approccio orientato alla comprensione sistemica degli ecosistemi di minaccia e al loro impatto sul business.

Posizioni attuali

  • Chief Information Security Officer (CISO) – Würth Italy: Responsabile della definizione e del governo della strategia di cybersecurity a livello enterprise, su più entità di business. Coordina le attività di compliance normativa, con particolare riferimento alla Direttiva NIS2, e l’adozione e il miglioramento continuo di standard internazionali come ISO/IEC 27001. Supervisiona inoltre programmi di incident response, vulnerability management, security awareness e AI governance, garantendo l’allineamento tra controlli di sicurezza, requisiti regolatori e obiettivi aziendali.
  • PhD Researcher in Cyber Threat Intelligence – Università del Sannio: Attività di ricerca focalizzata sull’ecosistema ransomware, sulle dinamiche del dark web e su modelli data-driven per l’analisi e la previsione delle minacce cyber.
  • Direttore del gruppo CTI “DarkLab” – Red Hot Cyber: Coordina attività di ricerca, monitoraggio e divulgazione sui fenomeni emergenti, sugli ambienti underground e sull’evoluzione del cybercrime.

Competenze principali

  • Cyber Threat Intelligence: analisi avanzata delle minacce, modelli predittivi e studio degli ecosistemi criminali digitali.
  • Security Governance & Compliance: integrazione tra cybersecurity, normative e strategie di business (NIS2, ISO/IEC 27001).
  • Incident Response & Vulnerability Management: gestione strutturata degli incidenti e dei processi di mitigazione del rischio.
  • AI Governance & Security Awareness: applicazione di modelli di controllo e consapevolezza per tecnologie emergenti.

Iniziative e contributi

  • Attività accademica e didattica: docente e collaboratore in ambito universitario presso diverse università italiane, tra cui l’Università di Roma Tor Vergata e l’Università del Sannio, con corsi dedicati a CTI, analisi del dark web e cybercrime.
  • Ricerca applicata: produzione di studi e analisi basate su dati empirici e metodologie di threat intelligence, con forte orientamento all’applicabilità operativa.
  • Divulgazione: contributo attivo alle attività di Red Hot Cyber per la diffusione della conoscenza sulle minacce emergenti.

Visione professionale

Crede in una cybersecurity basata sull’integrazione tra ricerca, operatività e governance, capace di anticipare le minacce attraverso l’analisi dei dati e la comprensione profonda degli ecosistemi criminali digitali. Il suo obiettivo è ridurre l’incertezza decisionale e aumentare la resilienza delle organizzazioni in uno scenario di minacce in continua evoluzione.

Risorse web

Numero di articoli trovati: 901

Password Addio! Per gli utenti di Microsoft, non servono più.

Microsoft ha annunciato che i suoi account possono essere utilizzati senza questo metodo "arcaico" di controllo accessi, ovvero le password, dopo che ha dimostrato da diversi anni, che l'autenticazione senza...

REvil regeneration: nuove vittime sul loro happy-blog.

Il gruppo ransomware REvil, scomparso pochi mesi fa, è tornato in attività e sta attaccando nuovamente le aziende. I primi segni di nuove attività sono apparse la scorsa settimana, quando...

L’Italiana ERG colpita dal ransomware LockBit 2.0.

Sul data-leak-file di LockBit 2.0, è apparso un nuovo countdown su una violazione di ERG, dove nello specifico c'è scritto: "ERG è il primo operatore eolico in Italia e uno...

I black hacker regalano 500.000 account e password di VPN Fortinet.

Come avevamo riportato in precedenza, un nuovo forum denominato RAMP interamente dedicato al ransomware nelle dark net è nato, ed è stato inaugurato con l'esposizione gratuita da parte del suo...

Happy Blog di REvil ritorna online.

Happy Blog, il famoso blog delle perdite chiamato anche DLS (data leak site) della famosa Cyber gang d'èlite REvil, sembra essere tornato online dopo la chiusura di luglio. Il gruppo...

I criteri con cui le cyber gang ransomware prendono di mira le organizzazioni.

Le bande di ransomware acquistano sempre più spesso l'accesso alla rete di una vittima sui mercati del dark web o da altri attori di minacce. L'analisi dei loro annunci consente...

La nuova era dei RE del crimine informatico è arrivata. Avviata la caccia dalle forze dell’ordine.

E se tutta la criminalità informatica del mondo potesse essere ricondotta a un numero relativamente piccolo di persone, fornitori o servizi e facilitatori? In effetti, un gruppo di esperti di...

Bangkok Airways preda di LockBit 2.0. Pubblicati sul blog una serie di dati.

Bangkok Airways ha rivelato di essere stata vittima di un attacco informatico della cyber gang ransomware LockBit il 23 agosto, che ha portato alla pubblicazione di dati rubati. L'annuncio di...

La cyber gang ransomware Ragnarok si è ritirata. il decryptor è ora online.

Gli operatori del ransomware Ragnarok (alias Asnarök) hanno annunciato la cessazione di tutte le loro illecite operazioni e hanno rilasciato un'utilità gratuita per la decrittazione dei file. I ricercatori hanno...

Ultima trovata del ransomware: la “crittografia intermittente”.

Codice che effettua la crittografia intermittente Avevamo riportato recentemente che LockBit è il ransomware più veloce a criptare i file e questa notizia era stata riportata sul loro stesso blog...
Numero di articoli trovati: 901

Password Addio! Per gli utenti di Microsoft, non servono più.

Microsoft ha annunciato che i suoi account possono essere utilizzati senza questo metodo "arcaico" di controllo accessi, ovvero le password, dopo che ha dimostrato da diversi anni, che l'autenticazione senza...

REvil regeneration: nuove vittime sul loro happy-blog.

Il gruppo ransomware REvil, scomparso pochi mesi fa, è tornato in attività e sta attaccando nuovamente le aziende. I primi segni di nuove attività sono apparse la scorsa settimana, quando...

L’Italiana ERG colpita dal ransomware LockBit 2.0.

Sul data-leak-file di LockBit 2.0, è apparso un nuovo countdown su una violazione di ERG, dove nello specifico c'è scritto: "ERG è il primo operatore eolico in Italia e uno...

I black hacker regalano 500.000 account e password di VPN Fortinet.

Come avevamo riportato in precedenza, un nuovo forum denominato RAMP interamente dedicato al ransomware nelle dark net è nato, ed è stato inaugurato con l'esposizione gratuita da parte del suo...

Happy Blog di REvil ritorna online.

Happy Blog, il famoso blog delle perdite chiamato anche DLS (data leak site) della famosa Cyber gang d'èlite REvil, sembra essere tornato online dopo la chiusura di luglio. Il gruppo...

I criteri con cui le cyber gang ransomware prendono di mira le organizzazioni.

Le bande di ransomware acquistano sempre più spesso l'accesso alla rete di una vittima sui mercati del dark web o da altri attori di minacce. L'analisi dei loro annunci consente...

La nuova era dei RE del crimine informatico è arrivata. Avviata la caccia dalle forze dell’ordine.

E se tutta la criminalità informatica del mondo potesse essere ricondotta a un numero relativamente piccolo di persone, fornitori o servizi e facilitatori? In effetti, un gruppo di esperti di...

Bangkok Airways preda di LockBit 2.0. Pubblicati sul blog una serie di dati.

Bangkok Airways ha rivelato di essere stata vittima di un attacco informatico della cyber gang ransomware LockBit il 23 agosto, che ha portato alla pubblicazione di dati rubati. L'annuncio di...

La cyber gang ransomware Ragnarok si è ritirata. il decryptor è ora online.

Gli operatori del ransomware Ragnarok (alias Asnarök) hanno annunciato la cessazione di tutte le loro illecite operazioni e hanno rilasciato un'utilità gratuita per la decrittazione dei file. I ricercatori hanno...

Ultima trovata del ransomware: la “crittografia intermittente”.

Codice che effettua la crittografia intermittente Avevamo riportato recentemente che LockBit è il ransomware più veloce a criptare i file e questa notizia era stata riportata sul loro stesso blog...