Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Sandro Sana

Sandro Sana

CISO, Head of Cybersecurity del gruppo Eurosystem SpA. Membro del gruppo di Red Hot Cyber Dark Lab e direttore del Red Hot Cyber PodCast. Si occupa d'Information Technology dal 1990 e di Cybersecurity dal 2014 (CEH - CIH - CISSP - CSIRT Manager - CTI Expert), relatore a SMAU 2017 e SMAU 2018, docente SMAU Academy & ITS, membro ISACA.
Fa parte del Comitato Scientifico del Competence Center nazionale Cyber 4.0, dove contribuisce all’indirizzo strategico delle attività di ricerca, formazione e innovazione nella cybersecurity. Autore del libro "IL FUTURO PROSSIMO"

Profilo LinkedIn
Aree di competenza Cyber Threat Intelligence, NIS2, Governance & Compliance della Sicurezza, CSIRT & Crisis Management, Ricerca, Divulgazione e Cultura Cyber

Sandro Sana è un professionista della sicurezza informatica con oltre trent’anni di esperienza nel settore ICT, specializzato in cybersecurity, governance dei sistemi informativi e gestione del rischio digitale. Attualmente ricopre il ruolo di CISO & Head of Cybersecurity presso il Gruppo Eurosystem S.p.A., dove guida le strategie di protezione delle informazioni, la resilienza operativa e la sicurezza delle infrastrutture critiche. Autore del libro "IL FUTURO PROSSIMO"

Posizioni attuali

  • CISO & Head of Cybersecurity – Eurosystem S.p.A.: Responsabile della governance della sicurezza, della gestione del rischio informatico, della risposta agli incidenti, dell’analisi delle minacce e dell’adozione di soluzioni innovative per la protezione dei dati e dei sistemi aziendali.
  • Direttore del Red Hot Cyber Podcast: Format editoriale settimanale dedicato alla cybersecurity, alla resilienza digitale e alla geopolitica del cyber, con la partecipazione di esperti e figure di rilievo del settore.
  • Membro del Comitato Scientifico – Cyber 4.0: Coinvolto nell’indirizzo strategico delle attività di ricerca, formazione e trasferimento tecnologico del Competence Center nazionale.
  • Docente e divulgatore: Docente presso ITS e SMAU Academy, impegnato nella formazione delle nuove generazioni di professionisti della sicurezza.

Competenze principali

  • Cybersecurity Governance & Risk Management: definizione e implementazione di strategie di sicurezza orientate alla continuità operativa e alla resilienza.
  • Normative e framework di sicurezza: competenze avanzate in ambito NIS2, ISO/IEC 27001, CIS Controls, COBIT, ENISA e NIST.
  • Threat Analysis & Incident Response: coordinamento delle attività di analisi delle minacce e gestione degli incidenti di sicurezza.
  • Divulgazione e formazione: produzione di contenuti editoriali e attività didattiche per diffondere la cultura della sicurezza informatica.

Iniziative e contributi

  • Attività editoriale: autore di oltre 600 articoli pubblicati su Red Hot Cyber, Cybersecurity360, Digital360, SocialNews e la nuova Gazzetta Piemontese.
  • Red Hot Cyber: membro del Dark Lab RHC e figura attiva nella community, con un forte impegno nella divulgazione tecnica e strategica.
  • Collaborazioni: supporto a imprese, pubbliche amministrazioni e startup nello sviluppo di strategie efficaci di sicurezza e gestione del rischio.

Visione professionale

Promuove una visione integrata della cybersecurity, che coniuga tecnologia, governance e fattore umano, nel rispetto delle normative europee e internazionali. Crede fortemente nella divulgazione come strumento chiave per aumentare la consapevolezza del rischio digitale e rafforzare la resilienza delle organizzazioni.

Risorse web

Numero di articoli trovati: 750

Exploit 0day-0click full-chain per Google Android in vendita nelle underground al costo di 5 Milioni di dollari

Nella giornata di ieri, all'interno del dei canali underground di Telegram, è stato messo in vendita da un Threat Actors uno 0day 0click per Google Android per la cifra di...

Si chiamerà Umoja! Sarà il primo Cavo Sottomarino che Collegherà Africa e Australia

Google si prepara a costruire quello che sarà il primo cavo sottomarino in fibra ottica che collegherà i continenti di Africa e Australia. L'annuncio di Google fa seguito a interruzioni diffuse in tutta l'Africa, che...

Operazione Endgame: Europol Demolisce Le Reti Botnet e Dropper e Arresta i Cybercriminali

Tra il 27 e il 29 maggio 2024 l'operazione Endgame, coordinata dal quartier generale di Europol, ha preso di mira i dropper tra cui IcedID, SystemBC, Pikabot, Smokeloader, Bumblebee e...

Synapse: il nuovo Ransomware Veloce e Furtivo che Minaccia i Sistemi Informatici

Gli esperti di CyFirma hanno scoperto un malware che si ispira a Babuk e Lambda e che evita di infettare i dispositivi in Iran Cos'è Synapse e come funziona Synapse...

I Bug critici su FortiSIEM, macOS e Glibc richiedono una rapida applicazione delle patch

Un rapporto di Horizon3 e diverse PoC dimostrano la gravità delle falle di sicurezza scoperte recentemente FortiSIEM: due vulnerabilità con punteggio 10/10 Vulnerabilità Critica: La società di sicurezza informatica Horizon3...

Geopolitica a Geometria Variabile: Netanyahu e Hamas alla Sbarra della CPI

Negli ultimi giorni, la comunità internazionale è stata scossa dalla notizia che il procuratore della Corte Penale Internazionale (CPI) ha richiesto mandati di arresto per il primo ministro israeliano Benjamin...

Spionaggio e Cavi Sottomarini: Il Nuovo Campo di Battaglia per la Sicurezza Globale

Come abbiamo visto ieri, il presidente Biden ha messo in guardia i giganti della Silicon Valley come Meta e Google, che hanno investito in cavi sottomarini, sulla potenziale minaccia rappresentata dalle navi cinesi riparatrici dei cavi. Anche...
cavo sottomarino submarine cable internet

Gli USA hanno Paura che la Cina tagli i Cavi Sottomarini ed Intercetti le Comunicazioni. Ma siamo proprio Sicuri?

I funzionari statunitensi temono che i cavi di comunicazione sottomarini, attraverso i quali scorre il 95% del traffico online mondiale, potrebbero essere sabotati o sfruttati dalla Cina per sottrarre informazioni,...

Springtail: il gruppo di spionaggio nordcoreano che usa un nuovo backdoor Linux per colpire il settore pubblico sudcoreano

La campagna di malware si basa su pacchetti di installazione di Trojan e mira a rubare dati sensibili. Chi è Springtail? Springtail è il nome di un gruppo di spionaggio...

APT Earth Hundun: nuove tattiche di cyber spionaggio nell’Asia-Pacifico

Un'analisi di Trend Micro rivela le ultime versioni di Waterbear e Deuterbear, due malware usati da Earth Hundun. Chi è APT Earth Hundun? APT Earth Hundun è un gruppo di...
Numero di articoli trovati: 750

Exploit 0day-0click full-chain per Google Android in vendita nelle underground al costo di 5 Milioni di dollari

Nella giornata di ieri, all'interno del dei canali underground di Telegram, è stato messo in vendita da un Threat Actors uno 0day 0click per Google Android per la cifra di...

Si chiamerà Umoja! Sarà il primo Cavo Sottomarino che Collegherà Africa e Australia

Google si prepara a costruire quello che sarà il primo cavo sottomarino in fibra ottica che collegherà i continenti di Africa e Australia. L'annuncio di Google fa seguito a interruzioni diffuse in tutta l'Africa, che...

Operazione Endgame: Europol Demolisce Le Reti Botnet e Dropper e Arresta i Cybercriminali

Tra il 27 e il 29 maggio 2024 l'operazione Endgame, coordinata dal quartier generale di Europol, ha preso di mira i dropper tra cui IcedID, SystemBC, Pikabot, Smokeloader, Bumblebee e...

Synapse: il nuovo Ransomware Veloce e Furtivo che Minaccia i Sistemi Informatici

Gli esperti di CyFirma hanno scoperto un malware che si ispira a Babuk e Lambda e che evita di infettare i dispositivi in Iran Cos'è Synapse e come funziona Synapse...

I Bug critici su FortiSIEM, macOS e Glibc richiedono una rapida applicazione delle patch

Un rapporto di Horizon3 e diverse PoC dimostrano la gravità delle falle di sicurezza scoperte recentemente FortiSIEM: due vulnerabilità con punteggio 10/10 Vulnerabilità Critica: La società di sicurezza informatica Horizon3...

Geopolitica a Geometria Variabile: Netanyahu e Hamas alla Sbarra della CPI

Negli ultimi giorni, la comunità internazionale è stata scossa dalla notizia che il procuratore della Corte Penale Internazionale (CPI) ha richiesto mandati di arresto per il primo ministro israeliano Benjamin...

Spionaggio e Cavi Sottomarini: Il Nuovo Campo di Battaglia per la Sicurezza Globale

Come abbiamo visto ieri, il presidente Biden ha messo in guardia i giganti della Silicon Valley come Meta e Google, che hanno investito in cavi sottomarini, sulla potenziale minaccia rappresentata dalle navi cinesi riparatrici dei cavi. Anche...
cavo sottomarino submarine cable internet

Gli USA hanno Paura che la Cina tagli i Cavi Sottomarini ed Intercetti le Comunicazioni. Ma siamo proprio Sicuri?

I funzionari statunitensi temono che i cavi di comunicazione sottomarini, attraverso i quali scorre il 95% del traffico online mondiale, potrebbero essere sabotati o sfruttati dalla Cina per sottrarre informazioni,...

Springtail: il gruppo di spionaggio nordcoreano che usa un nuovo backdoor Linux per colpire il settore pubblico sudcoreano

La campagna di malware si basa su pacchetti di installazione di Trojan e mira a rubare dati sensibili. Chi è Springtail? Springtail è il nome di un gruppo di spionaggio...

APT Earth Hundun: nuove tattiche di cyber spionaggio nell’Asia-Pacifico

Un'analisi di Trend Micro rivela le ultime versioni di Waterbear e Deuterbear, due malware usati da Earth Hundun. Chi è APT Earth Hundun? APT Earth Hundun è un gruppo di...