Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Sandro Sana

Sandro Sana

Membro del gruppo di Red Hot Cyber Dark Lab e direttore del Red Hot Cyber PodCast. Si occupa d'Information Technology dal 1990 e di Cybersecurity dal 2014 (CEH - CIH - CISSP - CSIRT Manager - CTI Expert), relatore a SMAU 2017 e SMAU 2018, docente SMAU Academy & ITS, membro ISACA.
Fa parte del Comitato Scientifico del Competence Center nazionale Cyber 4.0, dove contribuisce all’indirizzo strategico delle attività di ricerca, formazione e innovazione nella cybersecurity.

Profilo LinkedIn
Aree di competenza Cyber Threat Intelligence, NIS2, Governance & Compliance della Sicurezza, CSIRT & Crisis Management, Ricerca, Divulgazione e Cultura Cyber

Sandro Sana è un professionista della sicurezza informatica con oltre trent’anni di esperienza nel settore ICT, specializzato in cybersecurity, governance dei sistemi informativi e gestione del rischio digitale. Attualmente ricopre il ruolo di CISO & Head of Cybersecurity presso il Gruppo Eurosystem S.p.A., dove guida le strategie di protezione delle informazioni, la resilienza operativa e la sicurezza delle infrastrutture critiche.

Posizioni attuali

  • CISO & Head of Cybersecurity – Eurosystem S.p.A.: Responsabile della governance della sicurezza, della gestione del rischio informatico, della risposta agli incidenti, dell’analisi delle minacce e dell’adozione di soluzioni innovative per la protezione dei dati e dei sistemi aziendali.
  • Direttore del Red Hot Cyber Podcast: Format editoriale settimanale dedicato alla cybersecurity, alla resilienza digitale e alla geopolitica del cyber, con la partecipazione di esperti e figure di rilievo del settore.
  • Membro del Comitato Scientifico – Cyber 4.0: Coinvolto nell’indirizzo strategico delle attività di ricerca, formazione e trasferimento tecnologico del Competence Center nazionale.
  • Docente e divulgatore: Docente presso ITS e SMAU Academy, impegnato nella formazione delle nuove generazioni di professionisti della sicurezza.

Competenze principali

  • Cybersecurity Governance & Risk Management: definizione e implementazione di strategie di sicurezza orientate alla continuità operativa e alla resilienza.
  • Normative e framework di sicurezza: competenze avanzate in ambito NIS2, ISO/IEC 27001, CIS Controls, COBIT, ENISA e NIST.
  • Threat Analysis & Incident Response: coordinamento delle attività di analisi delle minacce e gestione degli incidenti di sicurezza.
  • Divulgazione e formazione: produzione di contenuti editoriali e attività didattiche per diffondere la cultura della sicurezza informatica.

Iniziative e contributi

  • Attività editoriale: autore di oltre 600 articoli pubblicati su Red Hot Cyber, Cybersecurity360, Digital360, SocialNews e la nuova Gazzetta Piemontese.
  • Red Hot Cyber: membro del Dark Lab RHC e figura attiva nella community, con un forte impegno nella divulgazione tecnica e strategica.
  • Collaborazioni: supporto a imprese, pubbliche amministrazioni e startup nello sviluppo di strategie efficaci di sicurezza e gestione del rischio.

Visione professionale

Promuove una visione integrata della cybersecurity, che coniuga tecnologia, governance e fattore umano, nel rispetto delle normative europee e internazionali. Crede fortemente nella divulgazione come strumento chiave per aumentare la consapevolezza del rischio digitale e rafforzare la resilienza delle organizzazioni.

Risorse web

Numero di articoli trovati: 748

La botnet DirtyMoe ha infettato più di 100.000 sistemi Windows.

Una botnet Windows che si ritiene sia gestita dalla Cina, è esplosa quest'anno, passando da 10.000 sistemi infetti nel 2020, a più di 100.000 nella prima metà del 2021, secondo...

Covid-19 e Cybercrime: un cocktail esplosivo dove vige la regola “denaro facile, a bassa spesa”.

Possiamo dire che mentre il covid-19 ha fatto rallentare moltissimi aspetti della nostra vita quotidiana, ha di fatto accelerato in una maniera "esplosiva" gli attacchi informatici e il fenomeno del...

Il Cybercrime inizia a sfruttare l’RCE su VMware. Aggiornare immediatamente.

Una vulnerabilità su VMware con un livello di gravità di 9,8 su 10 è in fase di sfruttamento attivo. Almeno un exploit affidabile è diventato pubblico e ci sono stati...

6 trilioni di dollari nel 2021. Questo è il business del Cybercrime.

Secondo un rapporto prodotto da Cybersecurity Ventures, sponsorizzato da Intrusion, è stato stimato che le perdite globali causate dal crimine informatico hanno superato i 1 trilione di dollari nel 2020...

Tutti i computer della botnet Emotet finalmente liberi!

Qualche buona notizia ogni tanto! Emotet, il famigerato malware Windows dietro a diverse campagne di spam e ransomware, è stato eliminato dai computer infetti a seguito di un'operazione congiunta delle...

Neanche l’ebbrezza alcolica si salva dal cybercrime: ransomware a Pilsner, Miller e Grolsch.

In alcuni paesi, i birrifici sono stati classificati come impianti "essenziali" durante la pandemia. Infatti, quando il più grande produttore di birra del Nord America ha improvvisamente interrotto la produzione...

Server Windows e Linux presi di mira dalla nuova botnet WatchDog.

Questa volta par-condicio e nessuna tifoseria da stadio, sia Windows che Linux sono stati presi di mira dalla nuova botnet WatchDog.Questa botnet (di 500/1000 computer infetti) è stata scoperta da...

Check Point descrive in dettaglio la campagna di spionaggio in corso del gruppo di hacker iraniani.

Il gruppo di #hacker soprannominato "#Rampant Kitten" ha sviluppato un #backoor Android che ruba i codici #2FA e ha eseguito anche programmi di #phishing su #Telegram. Check Point #Research ha...

Linux nel mirino del cybercrime. Non è una questione di squadra del cuore.

Poiché le organizzazioni scelgono di utilizzare i sistemi operativi #opensource in tutto il mondo, i ricercatori di sicurezza hanno avvertito che sempre più attori di #minacce, sta eseguendo attacchi mirati...

Principianti del Cybercrime alla ribalta.

L'azienda di sicurezza informatica Group-IB afferma di aver identificato un gruppo di hacker poco qualificato che opera dall'#Iran che ha lanciato #attacchi contro aziende in Asia e ha tentato di...
Numero di articoli trovati: 748

La botnet DirtyMoe ha infettato più di 100.000 sistemi Windows.

Una botnet Windows che si ritiene sia gestita dalla Cina, è esplosa quest'anno, passando da 10.000 sistemi infetti nel 2020, a più di 100.000 nella prima metà del 2021, secondo...

Covid-19 e Cybercrime: un cocktail esplosivo dove vige la regola “denaro facile, a bassa spesa”.

Possiamo dire che mentre il covid-19 ha fatto rallentare moltissimi aspetti della nostra vita quotidiana, ha di fatto accelerato in una maniera "esplosiva" gli attacchi informatici e il fenomeno del...

Il Cybercrime inizia a sfruttare l’RCE su VMware. Aggiornare immediatamente.

Una vulnerabilità su VMware con un livello di gravità di 9,8 su 10 è in fase di sfruttamento attivo. Almeno un exploit affidabile è diventato pubblico e ci sono stati...

6 trilioni di dollari nel 2021. Questo è il business del Cybercrime.

Secondo un rapporto prodotto da Cybersecurity Ventures, sponsorizzato da Intrusion, è stato stimato che le perdite globali causate dal crimine informatico hanno superato i 1 trilione di dollari nel 2020...

Tutti i computer della botnet Emotet finalmente liberi!

Qualche buona notizia ogni tanto! Emotet, il famigerato malware Windows dietro a diverse campagne di spam e ransomware, è stato eliminato dai computer infetti a seguito di un'operazione congiunta delle...

Neanche l’ebbrezza alcolica si salva dal cybercrime: ransomware a Pilsner, Miller e Grolsch.

In alcuni paesi, i birrifici sono stati classificati come impianti "essenziali" durante la pandemia. Infatti, quando il più grande produttore di birra del Nord America ha improvvisamente interrotto la produzione...

Server Windows e Linux presi di mira dalla nuova botnet WatchDog.

Questa volta par-condicio e nessuna tifoseria da stadio, sia Windows che Linux sono stati presi di mira dalla nuova botnet WatchDog.Questa botnet (di 500/1000 computer infetti) è stata scoperta da...

Check Point descrive in dettaglio la campagna di spionaggio in corso del gruppo di hacker iraniani.

Il gruppo di #hacker soprannominato "#Rampant Kitten" ha sviluppato un #backoor Android che ruba i codici #2FA e ha eseguito anche programmi di #phishing su #Telegram. Check Point #Research ha...

Linux nel mirino del cybercrime. Non è una questione di squadra del cuore.

Poiché le organizzazioni scelgono di utilizzare i sistemi operativi #opensource in tutto il mondo, i ricercatori di sicurezza hanno avvertito che sempre più attori di #minacce, sta eseguendo attacchi mirati...

Principianti del Cybercrime alla ribalta.

L'azienda di sicurezza informatica Group-IB afferma di aver identificato un gruppo di hacker poco qualificato che opera dall'#Iran che ha lanciato #attacchi contro aziende in Asia e ha tentato di...