Enrico Marcolini

Ragiono come un hacker,
agisco come un imprenditore

Mi occupo di cyber security in tutte le sue fasi: verifico le difese, gestisco gli incidenti e accompagno le organizzazioni nella conformità normativa. Conosco le tecniche di chi attacca e i conti di chi deve decidere: da questa doppia prospettiva nascono difese solide sul piano tecnico e sostenibili per il business.

  • Albo CCIAA VeronaPerito n. VR-601
  • CertificazioniC|EH · C|CISO · E|CSA
  • AreeCyber security · Compliance · Governance
Enrico Marcolini, ethical hacker e CEO di Dottor Marc
Chi sono

Oltre 20 anni fra sicurezza informatica e conformità

I primi computer mi sembravano animati da qualcosa di magico e, come davanti a un prestigiatore, non mi bastava guardare: volevo sapere come funzionava. Quella curiosità non è mai passata.

Il mio primo impiego è del 2004, subito dopo il diploma di perito informatico, in una grande organizzazione con un’infrastruttura tecnologicamente avanzata: reti e datacenter, virtualizzazione, sviluppo e coding. Vi ho lavorato tredici anni, ed è in quel periodo che si sono formate le mie basi: mettendo in pratica la teoria su molte tecnologie diverse e confrontando ogni scelta con ciò che il mercato offriva e chiedeva.

Su un binario parallelo, fin da quei primi anni mi sono occupato di protezione dei dati personali, quando la materia era ancora il Codice Privacy del 2003. Con l’arrivo del GDPR e l’estensione della conformità a nuovi ambiti e normative, quel terreno si è saldato alla sicurezza informatica: proteggere i dati è insieme un obbligo di legge e un problema tecnico, e va affrontato su entrambi i fronti.

La prova sul campo è arrivata con i ransomware. Dal 2015 oltre 5000 persone si sono rivolte a me dopo un attacco: privati, aziende, studi legali e agenzie di ogni genere, in gran parte attraverso il mio blog marcuz.it. Sono stato fra i primi in Italia a studiare pubblicamente quel fenomeno e ad aiutare chi ne era colpito, quando ancora se ne parlava poco.

Il blog è rimasto indipendente, nonostante le offerte ricevute negli anni. Da quel lavoro sono arrivate le richieste dei media e, nel 2018, la spinta a fondare Dottor Marc S.r.l., l’azienda veronese che guido come CEO: oggi è un riferimento in Italia su risposta agli incidenti, prevenzione e conformità, certificata ISO 9001 e ISO/IEC 27001.

Dalla stessa esigenza di rendere comprensibile la sicurezza informatica è nato nel 2022 Il Tuo Amico Hacker, il libro scritto con il mio socio in Dottor Marc, Claudio Marchesini.

Il mio lavoro non si esaurisce nell’analisi: ideo, progetto e realizzo soluzioni su misura per problemi concreti di sicurezza, integrando l’intelligenza artificiale. Quanto emerge da questo lavoro non resta in un report: le vulnerabilità che individuo nei software di terze parti le segnalo a chi li sviluppa e diventano pubbliche solo dopo la correzione.

Accanto a imprese e pubbliche amministrazioni non ho mai smesso di assistere le singole persone: quando l’attacco colpisce una di loro non fa notizia, ma ne cambia la vita. E le conseguenze raramente restano confinate alla sfera privata della vittima, perché da un account personale si raggiunge l’azienda in cui lavora.

La domanda è rimasta quella di allora: come funziona davvero? Oggi però non riguarda più solo un computer, ma sistemi complessi, le norme che li governano, le aziende e le persone che le fanno funzionare.

Competenze

Prevenire, reagire, governare

Tre momenti che nella pratica non si separano mai: verificare le difese prima che le verifichi qualcun altro, reggere l’urto quando l’attacco arriva, e governare rischio e conformità nel tempo insieme a chi guida l’azienda.

Prevenire

Verifica delle difese

  • Penetration TestingSimulazione di attacchi reali su reti, applicazioni e infrastrutture cloud
  • Offensive Cyber SecurityRed teaming e verifica della superficie di attacco esposta
  • Vulnerability AssessmentIndividuazione, classificazione e prioritizzazione delle vulnerabilità
  • Analisi malware e ransomwareStudio del malware e sviluppo di strumenti di decrittazione
Reagire

Risposta e analisi

  • Incident ResponsePiani di risposta all’incidente e ripristino rapido dell’operatività
  • Crisis ManagementGestione della crisi informatica, comunicazione e obblighi di notifica
  • Digital ForensicsAnalisi delle evidenze digitali e ricostruzione tecnica degli eventi
  • Monitoraggio e SOCProgettazione e gestione di servizi di monitoraggio e mitigazione del rischio
Governare

Compliance e impresa

  • Compliance normativaAdeguamento a GDPR e NIS2: analisi delle lacune, misure e documentazione
  • Governance e CISO esternoPolitiche di sicurezza, gestione del rischio e presidio continuativo
  • Formazione a imprenditori e boardPercorsi che rendono comprensibili gli aspetti tecnici e li traducono in scelte concrete
  • Consulenza strategica ITScelte tecnologiche allineate agli obiettivi e ai vincoli dell’azienda

Certificazioni e iscrizioni

Perito dei sistemi informativiAlbo CCIAA Verona · n. VR-601
Certified Ethical Hacker
Certified Ethical HackerEC-Council · n. ECC1825490736
Certified Chief Information Security Officer
Certified Chief Information Security OfficerEC-Council · n. ECC1248960357
Certified Security Analyst
Certified Security AnalystEC-Council · n. ECC3169254870
Socio AIP-ITCS
Socio AIP-ITCSAssociazione Informatici Professionisti
Italian Computer Society · n. 4378
Copertina del libro Il Tuo Amico Hacker Il Tuo Amico Hacker primo nella classifica Bestseller Amazon
Il libro #1 Bestseller Amazon · Kindle Store

Il Tuo Amico Hacker

di Enrico Marcolini e Claudio Marchesini · Bruno Editore, 2022

Tecniche, strumenti e strategie per tenere al sicuro i propri dati, a casa e in azienda

La protezione dei dati è quasi sempre sottovalutata da chi dovrebbe occuparsene: basta un click sbagliato perché il danno sia fatto, e affidarsi ai soli strumenti gratuiti molto spesso non basta.

Se capisci come ragiona un hacker, però, sai anche come fronteggiare un attacco: le stesse tecniche e le stesse procedure, applicate prima di chi ti attacca. È l’unico modo per proteggere anche le persone che ti stanno intorno: figli, genitori, clienti o collaboratori.

Il libro è arrivato al primo posto della classifica Bestseller Amazon ed è stato ripreso da numerose testate nazionali.

Percorso

Progetti, pubblicazioni e media

Le tappe principali, gli interventi sui media e i progetti che hanno segnato il mio percorso professionale.

Intervista sugli arresti per spionaggio a Roma e la guerra ibrida, luglio 2026

Gli arresti per spionaggio a Roma confermano un cambio di paradigma ormai consolidato: i conflitti geopolitici moderni si combattono sul piano digitale, colpendo le infrastrutture critiche per sottrarre informazioni strategiche. Su Giornale Radio ho analizzato le dinamiche di questa guerra ibrida, mettendo in evidenza una vulnerabilità sistemica che nessuna barriera tecnologica riesce da sola a coprire. Per le istituzioni e per le organizzazioni strategiche l'unica risposta strutturale è adottare un modello fondato sulla verifica continua e sull'analisi comportamentale degli accessi, abbandonando il concetto di fiducia implicita.

Intervista sull'attacco informatico a Trenitalia e i dati dei passeggeri, giugno 2026

L'attacco a Trenitalia dimostra ancora una volta che l'obiettivo primario dei criminali informatici non sono le infrastrutture, ma la nostra identità. Ai microfoni di Giornale Radio ho fatto il punto sulla violazione dei dati dei passeggeri: carte di credito e password non sono state compromesse, ma sono stati sottratti i dettagli dei viaggi — tratte, date, orari — che verranno usati per costruire SMS e finte mail di rimborso estremamente credibili, quello che si chiama spear phishing. Ho spiegato anche come disinnescare la fatica digitale e perché dieci secondi di riflessione restano l'unico vero scudo contro le truffe mirate: il software da solo non basta, la sicurezza è un processo quotidiano.

Intervista sul mercato nero dei dati personali dopo il caso di Napoli e l'inchiesta Equalize, maggio 2026

Il caso di Napoli e l'inchiesta Equalize di Milano hanno portato alla luce il mercato nero dei dati personali. Su Giornale Radio ho analizzato il problema su due fronti. Il primo è la minaccia interna: cosa succede quando la cassaforte viene aperta dall'interno da funzionari infedeli. È un problema strutturale davanti al quale il cittadino non può difendersi da solo e che richiede controlli istituzionali molto più severi. Il secondo è la fatica digitale, cioè il motivo per cui continuiamo a cadere nelle trappole quotidiane su smartphone e PC: i cybercriminali non attaccano più i dispositivi, attaccano la nostra mente, sfruttando fretta e urgenza. La sicurezza informatica non è un prodotto, è un processo, e la prima vera difesa resta la consapevolezza.

Intervista sulla truffa del messaggio dell'amico in difficoltà, febbraio 2026

Ricevere un messaggio da un amico è normale. Ma se quell'amico chiede improvvisamente un piccolo favore per sua nipote, la storia cambia. A Giornale Radio ho approfondito una delle truffe più subdole di questo inizio 2026: una trappola che non usa virus, ma la gentilezza di chi la riceve. Spiego perché quel messaggio apparentemente innocuo può essere l'inizio di un furto d'identità, qual è l'errore che quasi tutti commettono quando arriva un SMS di conferma e il trucco dei dieci secondi per capire subito se si sta parlando con un truffatore o con un amico vero. La difesa migliore resta la conoscenza: conoscere i rischi e parlarne con chi potrebbe correrli.

Intervista su phishing, furti d'identità e app spia, gennaio 2026

Davanti a un SMS o a una mail sospetta, a volte è la pigrizia a salvarci. Nella chiacchierata con Vicky Mangone su Giornale Radio ho spiegato la regola della procrastinazione: i truffatori puntano tutto sull'urgenza, quindi fermarsi, respirare e aspettare prima di cliccare è il primo vero antivirus. Abbiamo parlato anche del vero obiettivo degli attaccanti, che non sono solo i soldi ma l'identità completa — un pacchetto di dati personali sul mercato nero vale molto più di una singola carta di credito — della truffa del codice WhatsApp chiesto da un finto amico e delle app che chiedono permessi che non c'entrano nulla con la loro funzione.

Intervista su Meta che usa i post pubblici per addestrare l'intelligenza artificiale, maggio 2025

Per Giornale Radio ho chiarito cosa succede davvero ai contenuti visibili a «Chiunque» su Facebook e Instagram: vengono trasformati in esempi per addestrare i modelli di intelligenza artificiale, e i dati già utilizzati non possono più essere rimossi dai modelli. Il consenso è stato raccolto con il metodo dell'opt-out: chi non si è opposto esplicitamente è dentro. Qualcosa si può ancora fare: rendere privati i post, cancellare quelli sensibili, opporsi per impedire usi futuri e restare attenti alle prossime mosse di Meta.

Intervista sulla pubblicazione online dei numeri di telefono di alte cariche istituzionali, aprile 2025

La pubblicazione online dei numeri di telefono di alcune alte cariche istituzionali ha riacceso i riflettori sulla sicurezza dei dati personali: anche i vertici dello Stato possono finire nel mirino di una fuga di dati. Per Giornale Radio ho spiegato come numeri così sensibili finiscono in rete, quali rischi comporta la loro diffusione non autorizzata e cosa possiamo fare per proteggerci. L'identità digitale comincia da un semplice numero di telefono, e difenderla è responsabilità di tutti.

Dottor Marc - Cybersecurity & IT Management

Intervista per l'Istituto Universitario di Lingue Moderne di Milano sulla cybersecurity e le minacce digitali, marzo 2025

Le violazioni di Paragon ed Equalize dimostrano quanto la cybersecurity sia diventata cruciale. In questa intervista spiego come proteggere dati e dispositivi, sfato alcuni falsi miti e insisto sull'importanza della formazione in azienda.

Intervista dopo gli attacchi hacker alle strutture critiche italiane, febbraio 2025

L'Italia è stata bersaglio di nuovi attacchi informatici da parte di gruppi russi e palestinesi, in concomitanza con la visita del Presidente Zelensky. Per Giornale Radio ho analizzato le minacce in corso, gli obiettivi degli attaccanti e le strategie per difendere infrastrutture e aziende italiane.

Intervista dopo i casi di dossieraggio, novembre 2024

Dopo le rivelazioni dell'inchiesta di Milano, che ha smascherato una rete di raccolta e vendita di dati personali usati a scopo ricattatorio, ho approfondito con Giornale Radio i rischi attuali e le minacce crescenti alla sicurezza digitale in Italia.

Intervista dopo l'incidente tra CrowdStrike e Microsoft, luglio 2024

Ho commentato l'incidente tra CrowdStrike e Microsoft, analizzando l'impatto degli errori interni e l'importanza della resilienza nei sistemi IT.

Certificato ISO/IEC 27001:2022 di Dottor Marc S.r.l. rilasciato da DNV

Sicurezza delle informazioni e qualità dei processi, verificate da un ente terzo

Il 14 dicembre 2023 Dottor Marc ha ottenuto le certificazioni ISO/IEC 27001:2022 e ISO 9001:2015, rilasciate da DNV sotto accreditamento ACCREDIA.
Per chi vende sicurezza informatica non è un adempimento formale: vuol dire accettare sui propri processi la stessa verifica indipendente che chiediamo ai clienti. La 27001 riguarda riservatezza, integrità e disponibilità delle informazioni — politiche, gestione del rischio, formazione delle persone, controlli tecnici; la 9001 riguarda la qualità e la ripetibilità di quello che consegniamo.
Il campo applicativo copre progettazione e assistenza dei servizi di sicurezza, incident response e data breach management, penetration test e vulnerability assessment, SOC, formazione e adeguamento al GDPR. È anche il percorso che oggi facciamo fare ad altre organizzazioni: l’abbiamo fatto prima su noi stessi.

Intervista sul rapporto tra italiani e Metaverso, giugno 2023

Ho condiviso la mia prospettiva sul metaverso e sul suo impatto nella nostra società. Credo offra opportunità notevoli per l'apprendimento, l'intrattenimento e l'interazione sociale, ma ho affrontato anche le preoccupazioni legate alla privacy e alla distinzione tra realtà fisica e virtuale. La sfida è sfruttarne il potenziale costruendo un ambiente sicuro e inclusivo per tutti.

Intervista sugli attacchi informatici di matrice filorussa, febbraio 2023

Paolo Sergio mi ha intervistato sull'attacco informatico a diversi siti istituzionali per mano dei cybercriminali filorussi Noname057(16). Abbiamo parlato delle possibili cause e delle conseguenze di questo crimine informatico.

Segnalazioni registrate nel CVE Program, il registro internazionale delle vulnerabilità note

Quando individuo una vulnerabilità in un software di terze parti la comunico a chi lo sviluppa, attendo che venga corretta e solo allora diventa pubblica: è la prassi della responsible disclosure.
Dieci di queste segnalazioni sono registrate nel CVE Program e accreditate a mio nome, con punteggi CVSS che vanno da 5.3 a 9.8. Riguardano esecuzione di codice da remoto, SQL injection, cross-site scripting, CSRF, open redirect e manipolazione dei prezzi in carrello.
Il punto non è trovare: è gestire la scoperta senza esporre nessuno nel frattempo. L’elenco completo è poco più su in questa pagina.

Intervista sul mondo delle criptovalute e sugli avvenimenti di fine 2022

Lapo De Carlo mi ha intervistato per Giornale Radio a proposito del caso FTX, l'inizio del declino di uno dei più importanti exchange al mondo.

Intervista su come avviene un attacco informatico, nell'ambito del conflitto Russia-Ucraina

Vicky Mangone mi ha intervistato per Giornale Radio a proposito degli scontri tra Russia e Ucraina, combattuti anche online.

Intervista sul caso Clearview AI e il riconoscimento facciale

Laura Buffa mi ha intervistato per Giornale Radio sul caso Clearview AI, la nota società di riconoscimento facciale.

Intervista su reati informatici, Telegram e consapevolezza tecnologica

In questa intervista con Vicky Mangone per Giornale Radio abbiamo parlato di reati informatici, del ruolo di Telegram e di quanta consapevolezza tecnologica serva oggi.

bleepingComputer

New [F]Unicorn ransomware hits Italy via fake COVID-19 infection map

Bleeping Computer ha raccontato il caso [F]Unicorn, il ransomware che colpiva l'Italia convincendo le vittime a scaricare una finta app di contact tracing per il COVID-19. L'attaccante usava un social engineering credibile, facendo sembrare che l'eseguibile arrivasse dalla Federazione degli Ordini dei Farmacisti Italiani.

Dottor Marc - Cybersecurity

Cyber security e conformità normativa per imprese e professionisti

Nel 2018 ho fondato Dottor Marc S.r.l., azienda veronese di cyber security e conformità normativa, certificata ISO 9001 e ISO/IEC 27001:2022. Il principio con cui lavoriamo è semplice: prevenire è meglio che formattare.
Affianchiamo imprese e professionisti su due fronti. Da un lato la protezione operativa: monitoraggio gestito con un Security Operations Center attivo 24 ore su 24, risposta agli incidenti, penetration test e vulnerability assessment, antivirus, firewall e backup gestiti. Dall'altro la conformità: accompagniamo le organizzazioni nei percorsi di certificazione ISO 27001, NIS2, DORA, SOC2 e nell'adeguamento al GDPR.
Completano il quadro l'informatica forense a supporto legale e la formazione, dai tecnici fino agli imprenditori e ai consigli di amministrazione.

Enrico Marcolini - Le Iene

Nel maggio 2017, con Dottor Marc, abbiamo interrotto la campagna di diffusione del ransomware PEC 2017 e rilasciato gratuitamente il programma per decriptare i file colpiti.

Dopo quel lavoro siamo stati contattati da Matteo Viviani e dalla redazione de Le Iene, che hanno realizzato e mandato in onda un servizio in prima serata su Italia 1. Vi hanno partecipato anche altri esperti di informatica forense e periti del Tribunale, oltre ad alcune vittime di ransomware che hanno portato la loro testimonianza.

La Stampa

Crypto-PEC, la prima campagna di estorsioni digitali tutta made in Italy?

La Stampa ha raccontato la vicenda del ransomware veicolato da PEC molto credibili, diffuso poco prima di WannaCry. È la campagna che abbiamo bloccato rilasciando il decryptor gratuito.

Fra i primi in Italia a occuparsi pubblicamente di ransomware

Dal 2015 oltre 5000 persone si sono rivolte a me dopo essere state colpite da un ransomware: privati, aziende, studi legali e agenzie di ogni genere.
In gran parte mi hanno trovato attraverso marcuz.it, dove avevo cominciato a studiare pubblicamente il fenomeno quando in Italia se ne parlava ancora poco, pubblicando anche strumenti di decrittazione gratuiti per alcune famiglie di ransomware.
È il lavoro che mi ha insegnato più di ogni altro come ragiona chi attacca — e cosa succede davvero a chi viene colpito.

Blog Personale

Il mio blog tecnologico

Ho creato questo sito dedicato alla Cyber Security per aumentare la consapevolezza nell'uso degli strumenti informatici e accompagnare i lettori nella scelta delle soluzioni adatte alle loro esigenze.
In poco tempo è diventato un punto di riferimento nel panorama della sicurezza informatica italiana, trattando soprattutto il tema dei ransomware e di come recuperare i file criptati dai virus.

Enrico Marcolini - Interporto Quadrante Europa di Verona

Cyber Security e consulenza strategica

Ho lavorato per oltre 13 anni per l'Interporto Quadrante Europa di Verona. Mi sono occupato di Cyber Security, gestione della rete LAN, organizzazione e strutturazione di reti locali e geografiche, configurazione e manutenzione delle apparecchiature informatiche, gestione informatizzata degli impianti tecnologici, gestione del Centro Elaborazione Dati, configurazione e messa in esercizio dei server, creazione di siti web dinamici, web communication e promotion, gestione di web server e FTP server, gestione del proxy per la navigazione sicura e controllata, sviluppo su CMS, groupware e project management, assistenza EDP locale e remota, gestione e sviluppo di sistemi VoIP, videosorveglianza e software di backup, sviluppo di gestionali e integrazione con le soluzioni già presenti, coordinamento delle attività di sorveglianza, realizzazione di grafiche, filmati e brochure aziendali, docenza in corsi di informatica di base, promozione e vendita dei servizi.

Contattami su LinkedIn

/in/enricomarcolini
Parliamone

Richiedi una consulenza

Un primo confronto sul tuo caso, gratuito e riservato.

SedeViale Colonnello Galliano 57
37138 · Verona