Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Sandro Sana

Sandro Sana

CISO, Head of Cybersecurity del gruppo Eurosystem SpA. Membro del gruppo di Red Hot Cyber Dark Lab e direttore del Red Hot Cyber PodCast. Si occupa d'Information Technology dal 1990 e di Cybersecurity dal 2014 (CEH - CIH - CISSP - CSIRT Manager - CTI Expert), relatore a SMAU 2017 e SMAU 2018, docente SMAU Academy & ITS, membro ISACA.
Fa parte del Comitato Scientifico del Competence Center nazionale Cyber 4.0, dove contribuisce all’indirizzo strategico delle attività di ricerca, formazione e innovazione nella cybersecurity. Autore del libro "IL FUTURO PROSSIMO"

Profilo LinkedIn
Aree di competenza Cyber Threat Intelligence, NIS2, Governance & Compliance della Sicurezza, CSIRT & Crisis Management, Ricerca, Divulgazione e Cultura Cyber

Sandro Sana è un professionista della sicurezza informatica con oltre trent’anni di esperienza nel settore ICT, specializzato in cybersecurity, governance dei sistemi informativi e gestione del rischio digitale. Attualmente ricopre il ruolo di CISO & Head of Cybersecurity presso il Gruppo Eurosystem S.p.A., dove guida le strategie di protezione delle informazioni, la resilienza operativa e la sicurezza delle infrastrutture critiche. Autore del libro "IL FUTURO PROSSIMO"

Posizioni attuali

  • CISO & Head of Cybersecurity – Eurosystem S.p.A.: Responsabile della governance della sicurezza, della gestione del rischio informatico, della risposta agli incidenti, dell’analisi delle minacce e dell’adozione di soluzioni innovative per la protezione dei dati e dei sistemi aziendali.
  • Direttore del Red Hot Cyber Podcast: Format editoriale settimanale dedicato alla cybersecurity, alla resilienza digitale e alla geopolitica del cyber, con la partecipazione di esperti e figure di rilievo del settore.
  • Membro del Comitato Scientifico – Cyber 4.0: Coinvolto nell’indirizzo strategico delle attività di ricerca, formazione e trasferimento tecnologico del Competence Center nazionale.
  • Docente e divulgatore: Docente presso ITS e SMAU Academy, impegnato nella formazione delle nuove generazioni di professionisti della sicurezza.

Competenze principali

  • Cybersecurity Governance & Risk Management: definizione e implementazione di strategie di sicurezza orientate alla continuità operativa e alla resilienza.
  • Normative e framework di sicurezza: competenze avanzate in ambito NIS2, ISO/IEC 27001, CIS Controls, COBIT, ENISA e NIST.
  • Threat Analysis & Incident Response: coordinamento delle attività di analisi delle minacce e gestione degli incidenti di sicurezza.
  • Divulgazione e formazione: produzione di contenuti editoriali e attività didattiche per diffondere la cultura della sicurezza informatica.

Iniziative e contributi

  • Attività editoriale: autore di oltre 600 articoli pubblicati su Red Hot Cyber, Cybersecurity360, Digital360, SocialNews e la nuova Gazzetta Piemontese.
  • Red Hot Cyber: membro del Dark Lab RHC e figura attiva nella community, con un forte impegno nella divulgazione tecnica e strategica.
  • Collaborazioni: supporto a imprese, pubbliche amministrazioni e startup nello sviluppo di strategie efficaci di sicurezza e gestione del rischio.

Visione professionale

Promuove una visione integrata della cybersecurity, che coniuga tecnologia, governance e fattore umano, nel rispetto delle normative europee e internazionali. Crede fortemente nella divulgazione come strumento chiave per aumentare la consapevolezza del rischio digitale e rafforzare la resilienza delle organizzazioni.

Risorse web

Numero di articoli trovati: 753
Un'inquadratura dall'alto mostra il display gravemente danneggiato di un dispositivo elettronico piatto, simile a un tablet o uno schermo, posato su una superficie di cemento grigio e grezzo. Il vetro protettivo è attraversato da una fitta ragnatela di crepe profonde, con un evidente punto d'impatto circolare nell'angolo in basso a destra e piccoli frammenti mancanti ai bordi. Al centro del display bianco opaco, parzialmente oscurato dalle fratture, campeggia la scritta "ANTHROPIC" in lettere maiuscole nere e stilizzate. Piccoli pezzi di vetro rotto sono sparsi sul cemento circostante, accentuando un'atmosfera di distruzione, usura e decadimento tecnologico.

Il nuovo fronte oscuro dell’AI: quando i modelli LLM vengono “bucati” a pezzi

La vicenda su Anthropic Fable 5 e Mythos 5, deve essere esaminata con attenzione per evitarla di archiviare come “l'ennesima storia di jailbreak” o di governi che intervengono in modo...
Scena sottomarina con una rete complessa di cavi fibra ottica che si estende sul fondo oceano, circondata da navi militari di varie nazioni, tra cui cine e stati uniti. Al centro dei sommozzatori stanno esaminando un cavo sottomarino.

17 Paesi uniti contro la minaccia sottomarina: assenti USA e Cina

Sabato 30 maggio, durante un dibattito a Shangri-La a Singapore, i ministri della difesa e i rappresentanti di 17 paesi hanno discusso la difesa delle infrastrutture marine critiche, come i...
Un hacker incappucciato siede davanti a un multi-monitor setup in una stanza buia, con la luce dei display che si riflette sul suo viso. Cinque monitor visualizzano linee di codice verde brillante, con una varietà di informazioni tecniche che scorrono sullo schermo. L'hacker è concentrato e lavora diligentemente, con le sue mani che si muovono rapidamente sulla tastiera. Il suo abbigliamento, un felpa con cappuccio scura, suggerisce un desiderio di privacy e segretezza. La scena è piena di un'atmosfera di tensione e mistero, mentre l'hacker si impegna in una caccia virtuale.

E se il tuo ambiente di sviluppo fosse già compromesso senza saperlo?

Marimo è un ambiente open source per notebook Python, spesso usato da data scientist, sviluppatori e specialisti AI per lavorare in modo interattivo su codice e dati; non è il...
Microsoft project Silca

Project Silica: 4,8 TB di dati in una lastra di 12cm di vetro per una durata di 10.000 anni

Per anni abbiamo raccontato lo storage come se fosse una gara di velocità. Più IOPS, più throughput, più cloud, più replica, più efficienza. Tutto corretto, per carità. Ma c’è un...

Cavi sottomarini, NIS2 e CER: quando la resilienza smette di essere uno slogan

Per anni abbiamo parlato di resilienza digitale come se fosse una proprietà del software, dei firewall o, nei casi più illuminati, dei data center. Il report europeo sulla Security and...

I cavi sottomarini non sono un problema di telecomunicazioni: sono una questione di sicurezza europea

Per anni li abbiamo considerati una commodity invisibile. Lunghi, silenziosi, sepolti sotto il mare. Oggi i cavi sottomarini sono diventati l’equivalente digitale degli oleodotti: infrastrutture critiche, vulnerabili, geopoliticamente sensibili. E...
openclaw security operation center

Agenti AI nel SOC? OpenClaw è interessante, ma facciamo molta attenzione!

Negli ultimi mesi la parola agente AI è diventata una specie di passepartout buono per tutto. SOC autonomi, analisi automatica dei log, incident response “self-driving”, promesse di efficienza e intelligenza...

Resilienza dei cavi sottomarini: un passo avanti per la connettività globale

Al Summit internazionale sulla resilienza dei cavi sottomarini del 2026, tenutosi in Portogallo, i partecipanti hanno emesso una dichiarazione e una serie di raccomandazioni volte a rafforzare la cooperazione per...

31,4 Tbps: quando il DDoS diventa “meteo” e l’IoT fa da grandine

Se vi state chiedendo quanto sia grande 31,4 terabit al secondo, la risposta pratica è: abbastanza da far sembrare “un problema di rete” quello che in realtà è un problema...

Kimwolf: la botnet IoT che si muove silenziosa tra reti aziendali e governative

La botnet Kimwolf rappresenta una delle più insidiose minacce IoT emerse di recente. Secondo le analisi più aggiornate, questa infrastruttura malevola ha già compromesso oltre due milioni di dispositivi, sfruttandoli...
Numero di articoli trovati: 753
Un'inquadratura dall'alto mostra il display gravemente danneggiato di un dispositivo elettronico piatto, simile a un tablet o uno schermo, posato su una superficie di cemento grigio e grezzo. Il vetro protettivo è attraversato da una fitta ragnatela di crepe profonde, con un evidente punto d'impatto circolare nell'angolo in basso a destra e piccoli frammenti mancanti ai bordi. Al centro del display bianco opaco, parzialmente oscurato dalle fratture, campeggia la scritta "ANTHROPIC" in lettere maiuscole nere e stilizzate. Piccoli pezzi di vetro rotto sono sparsi sul cemento circostante, accentuando un'atmosfera di distruzione, usura e decadimento tecnologico.

Il nuovo fronte oscuro dell’AI: quando i modelli LLM vengono “bucati” a pezzi

La vicenda su Anthropic Fable 5 e Mythos 5, deve essere esaminata con attenzione per evitarla di archiviare come “l'ennesima storia di jailbreak” o di governi che intervengono in modo...
Scena sottomarina con una rete complessa di cavi fibra ottica che si estende sul fondo oceano, circondata da navi militari di varie nazioni, tra cui cine e stati uniti. Al centro dei sommozzatori stanno esaminando un cavo sottomarino.

17 Paesi uniti contro la minaccia sottomarina: assenti USA e Cina

Sabato 30 maggio, durante un dibattito a Shangri-La a Singapore, i ministri della difesa e i rappresentanti di 17 paesi hanno discusso la difesa delle infrastrutture marine critiche, come i...
Un hacker incappucciato siede davanti a un multi-monitor setup in una stanza buia, con la luce dei display che si riflette sul suo viso. Cinque monitor visualizzano linee di codice verde brillante, con una varietà di informazioni tecniche che scorrono sullo schermo. L'hacker è concentrato e lavora diligentemente, con le sue mani che si muovono rapidamente sulla tastiera. Il suo abbigliamento, un felpa con cappuccio scura, suggerisce un desiderio di privacy e segretezza. La scena è piena di un'atmosfera di tensione e mistero, mentre l'hacker si impegna in una caccia virtuale.

E se il tuo ambiente di sviluppo fosse già compromesso senza saperlo?

Marimo è un ambiente open source per notebook Python, spesso usato da data scientist, sviluppatori e specialisti AI per lavorare in modo interattivo su codice e dati; non è il...
Microsoft project Silca

Project Silica: 4,8 TB di dati in una lastra di 12cm di vetro per una durata di 10.000 anni

Per anni abbiamo raccontato lo storage come se fosse una gara di velocità. Più IOPS, più throughput, più cloud, più replica, più efficienza. Tutto corretto, per carità. Ma c’è un...

Cavi sottomarini, NIS2 e CER: quando la resilienza smette di essere uno slogan

Per anni abbiamo parlato di resilienza digitale come se fosse una proprietà del software, dei firewall o, nei casi più illuminati, dei data center. Il report europeo sulla Security and...

I cavi sottomarini non sono un problema di telecomunicazioni: sono una questione di sicurezza europea

Per anni li abbiamo considerati una commodity invisibile. Lunghi, silenziosi, sepolti sotto il mare. Oggi i cavi sottomarini sono diventati l’equivalente digitale degli oleodotti: infrastrutture critiche, vulnerabili, geopoliticamente sensibili. E...
openclaw security operation center

Agenti AI nel SOC? OpenClaw è interessante, ma facciamo molta attenzione!

Negli ultimi mesi la parola agente AI è diventata una specie di passepartout buono per tutto. SOC autonomi, analisi automatica dei log, incident response “self-driving”, promesse di efficienza e intelligenza...

Resilienza dei cavi sottomarini: un passo avanti per la connettività globale

Al Summit internazionale sulla resilienza dei cavi sottomarini del 2026, tenutosi in Portogallo, i partecipanti hanno emesso una dichiarazione e una serie di raccomandazioni volte a rafforzare la cooperazione per...

31,4 Tbps: quando il DDoS diventa “meteo” e l’IoT fa da grandine

Se vi state chiedendo quanto sia grande 31,4 terabit al secondo, la risposta pratica è: abbastanza da far sembrare “un problema di rete” quello che in realtà è un problema...

Kimwolf: la botnet IoT che si muove silenziosa tra reti aziendali e governative

La botnet Kimwolf rappresenta una delle più insidiose minacce IoT emerse di recente. Secondo le analisi più aggiornate, questa infrastruttura malevola ha già compromesso oltre due milioni di dispositivi, sfruttandoli...