Enrico Marcolini

Ragiono come un hacker,
agisco come un imprenditore

Mi occupo di cyber security a tutto tondo: verifico le difese, gestisco gli incidenti e accompagno le organizzazioni nella conformità normativa. Conosco le tecniche di chi attacca e i conti di chi deve decidere: da questa doppia prospettiva nascono difese solide sul piano tecnico e sostenibili per il business.

  • Albo CCIAA VeronaPerito n. VR-601
  • CertificazioniC|EH · C|CISO · E|CSA
  • AreeCyber security · Compliance · Governance
Enrico Marcolini, ethical hacker e CEO di Dottor Marc
Chi sono

Una vita dentro la sicurezza informatica

Mi occupo di sicurezza informatica da una vita e guido un’azienda di cyber security. So come lavora chi attacca, ma conosco anche i vincoli di budget e le responsabilità di chi deve firmare le decisioni: è questa doppia prospettiva a rendere le difese che propongo solide sul piano tecnico e sostenibili per l’azienda. Perché un attacco riuscito non costa solo dati, ma continuità operativa e reputazione.

  • Offensive security: penetration test e simulazione di attacchi reali per misurare la reale tenuta delle difese.
  • Incident response e crisis management: contenimento, analisi e ripristino dell'operatività dopo un attacco.
  • Digital forensics: analisi tecnica delle evidenze digitali a supporto di aziende e professionisti legali.
  • Compliance e governance: adeguamento a GDPR e NIS2, policy, gestione del rischio e supporto continuativo come CISO esterno.
  • Formazione per imprenditori e board: percorsi che rendono comprensibili gli aspetti tecnici della sicurezza e li trasformano in soluzioni concrete per l’azienda.
  • CEO di Dottor Marc srl, azienda veronese di cyber security e conformità normativa, certificata ISO 9001 e ISO/IEC 27001.

Certificazioni e iscrizioni

Perito dei sistemi informativiAlbo CCIAA Verona · n. VR-601
Certified Ethical Hacker
Certified Ethical HackerEC-Council · n. ECC1825490736
Certified Chief Information Security Officer
Certified Chief Information Security OfficerEC-Council · n. ECC1248960357
Certified Security Analyst
Certified Security AnalystEC-Council · n. ECC3169254870
Socio AIP-ITCS
Socio AIP-ITCSAssociazione Informatici Professionisti
Italian Computer Society · n. 4378
Competenze

Prevenire, reagire, governare

Tre momenti che nella pratica non si separano mai: verificare le difese prima che le verifichi qualcun altro, reggere l’urto quando l’attacco arriva, e governare rischio e conformità nel tempo insieme a chi guida l’azienda.

Prevenire

Sicurezza offensiva

  • Penetration TestingSimulazione di attacchi reali su reti, applicazioni e infrastrutture cloud
  • Offensive Cyber SecurityRed teaming e verifica della superficie di attacco esposta
  • Vulnerability AssessmentIndividuazione, classificazione e prioritizzazione delle vulnerabilità
  • Analisi malware e ransomwareStudio dei virus informatici e sviluppo di strumenti di decrittazione
Reagire

Risposta e analisi

  • Incident ResponsePiani di risposta all’incidente e ripristino rapido dell’operatività
  • Crisis ManagementGestione della crisi informatica, comunicazione e obblighi di notifica
  • Digital ForensicsAnalisi delle evidenze digitali e ricostruzione tecnica degli eventi
  • Monitoraggio e SOCProgettazione e gestione di servizi di monitoraggio e mitigazione del rischio
Governare

Compliance e impresa

  • Compliance normativaAdeguamento a GDPR e NIS2: analisi delle lacune, misure e documentazione
  • Governance e CISO esternoPolitiche di sicurezza, gestione del rischio e presidio continuativo
  • Formazione a imprenditori e boardRendo comprensibili gli aspetti tecnici e li traduco in soluzioni concrete
  • Consulenza strategica ITScelte tecnologiche allineate agli obiettivi e ai vincoli dell’azienda
Copertina del libro Il Tuo Amico Hacker Il Tuo Amico Hacker primo nella classifica Bestseller Amazon
#1 Bestseller Amazon · Kindle Store

Il Tuo Amico Hacker

di Enrico Marcolini e Claudio Marchesini · Bruno Editore, 2022

Tecniche, strumenti e strategie per tenere al sicuro i propri dati, a casa e in azienda

La protezione dei dati è da sempre sottovalutata da chi dovrebbe tenerli al sicuro: basta un solo click sbagliato e si è già costretti a correre ai ripari. Contare sui servizi gratuiti di sicurezza informatica, molto spesso, non basta.

La buona notizia è che se capisci come ragiona un hacker sai anche come fronteggiare un attacco, usando le stesse tecniche e le stesse procedure in anticipo rispetto a chi ti attacca. È l’unico modo per salvaguardare la sicurezza delle persone che ti stanno vicino: figli, genitori, clienti o collaboratori.

Scritto insieme a Claudio Marchesini e uscito nel 2022, il libro è arrivato al primo posto della classifica Bestseller Amazon ed è stato ripreso da numerose testate nazionali.

Percorso

Progetti, pubblicazioni e media

Le tappe principali, gli interventi sui media e i progetti che hanno segnato il mio percorso professionale.

Dottor Marc - Cybersecurity

Cyber security e conformità normativa per imprese e professionisti

Nel 2018 ho fondato Dottor Marc S.r.l., azienda veronese di cyber security e conformità normativa, certificata ISO 9001 e ISO/IEC 27001:2022. Il principio con cui lavoriamo è semplice: prevenire è meglio che formattare.
Affianchiamo imprese e professionisti su due fronti. Da un lato la protezione operativa: monitoraggio gestito con un Security Operations Center attivo 24 ore su 24, risposta agli incidenti, penetration test e vulnerability assessment, antivirus, firewall e backup gestiti. Dall'altro la conformità: accompagniamo le organizzazioni nei percorsi di certificazione ISO 27001, NIS2, DORA, SOC2 e nell'adeguamento al GDPR.
Completano il quadro l'informatica forense a supporto legale e la formazione, dai tecnici fino agli imprenditori e ai consigli di amministrazione.

Intervista sugli arresti per spionaggio a Roma e la guerra ibrida, luglio 2026

Gli arresti per spionaggio a Roma confermano un cambio di paradigma ormai consolidato: i conflitti geopolitici moderni si combattono sul piano digitale, colpendo le infrastrutture critiche per sottrarre informazioni strategiche. Su Giornale Radio ho analizzato le dinamiche di questa guerra ibrida, mettendo in evidenza una vulnerabilità sistemica che nessuna barriera tecnologica riesce da sola a coprire. Per le istituzioni e per le organizzazioni strategiche l'unica risposta strutturale è adottare un modello fondato sulla verifica continua e sull'analisi comportamentale degli accessi, abbandonando il concetto di fiducia implicita.

Intervista sull'attacco informatico a Trenitalia e i dati dei passeggeri, giugno 2026

L'attacco a Trenitalia dimostra ancora una volta che l'obiettivo primario dei criminali informatici non sono le infrastrutture, ma la nostra identità. Ai microfoni di Giornale Radio ho fatto il punto sulla violazione dei dati dei passeggeri: carte di credito e password non sono state compromesse, ma sono stati sottratti i dettagli dei viaggi — tratte, date, orari — che verranno usati per costruire SMS e finte mail di rimborso estremamente credibili, quello che si chiama spear phishing. Ho spiegato anche come disinnescare la fatica digitale e perché dieci secondi di riflessione restano l'unico vero scudo contro le truffe mirate: il software da solo non basta, la sicurezza è un processo quotidiano.

Intervista sul mercato nero dei dati personali dopo il caso di Napoli e l'inchiesta Equalize, maggio 2026

Il caso di Napoli e l'inchiesta Equalize di Milano hanno portato alla luce il mercato nero dei dati personali. Su Giornale Radio ho analizzato il problema su due fronti. Il primo è la minaccia interna: cosa succede quando la cassaforte viene aperta dall'interno da funzionari infedeli. È un problema strutturale davanti al quale il cittadino non può difendersi da solo e che richiede controlli istituzionali molto più severi. Il secondo è la fatica digitale, cioè il motivo per cui continuiamo a cadere nelle trappole quotidiane su smartphone e PC: i cybercriminali non attaccano più i dispositivi, attaccano la nostra mente, sfruttando fretta e urgenza. La sicurezza informatica non è un prodotto, è un processo, e la prima vera difesa resta la consapevolezza.

Intervista sulla truffa del messaggio dell'amico in difficoltà, febbraio 2026

Ricevere un messaggio da un amico è normale. Ma se quell'amico chiede improvvisamente un piccolo favore per sua nipote, la storia cambia. A Giornale Radio ho approfondito una delle truffe più subdole di questo inizio 2026: una trappola che non usa virus, ma la gentilezza di chi la riceve. Spiego perché quel messaggio apparentemente innocuo può essere l'inizio di un furto d'identità, qual è l'errore che quasi tutti commettono quando arriva un SMS di conferma e il trucco dei dieci secondi per capire subito se si sta parlando con un truffatore o con un amico vero. La difesa migliore resta la conoscenza: conoscere i rischi e parlarne con chi potrebbe correrli.

Intervista su phishing, furti d'identità e app spia, gennaio 2026

Davanti a un SMS o a una mail sospetta, a volte è la pigrizia a salvarci. Nella chiacchierata con Vicky Mangone su Giornale Radio ho spiegato la regola della procrastinazione: i truffatori puntano tutto sull'urgenza, quindi fermarsi, respirare e aspettare prima di cliccare è il primo vero antivirus. Abbiamo parlato anche del vero obiettivo degli attaccanti, che non sono solo i soldi ma l'identità completa — un pacchetto di dati personali sul mercato nero vale molto più di una singola carta di credito — della truffa del codice WhatsApp chiesto da un finto amico e delle app che chiedono permessi che non c'entrano nulla con la loro funzione.

Intervista su Meta che usa i post pubblici per addestrare l'intelligenza artificiale, maggio 2025

Per Giornale Radio ho chiarito cosa succede davvero ai contenuti visibili a «Chiunque» su Facebook e Instagram: vengono trasformati in esempi per addestrare i modelli di intelligenza artificiale, e i dati già utilizzati non possono più essere rimossi dai modelli. Il consenso è stato raccolto con il metodo dell'opt-out: chi non si è opposto esplicitamente è dentro. Qualcosa si può ancora fare: rendere privati i post, cancellare quelli sensibili, opporsi per impedire usi futuri e restare attenti alle prossime mosse di Meta.

Intervista sulla pubblicazione online dei numeri di telefono di alte cariche istituzionali, aprile 2025

La pubblicazione online dei numeri di telefono di alcune alte cariche istituzionali ha riacceso i riflettori sulla sicurezza dei dati personali: anche i vertici dello Stato possono finire nel mirino di una fuga di dati. Per Giornale Radio ho spiegato come numeri così sensibili finiscono in rete, quali rischi comporta la loro diffusione non autorizzata e cosa possiamo fare per proteggerci. L'identità digitale comincia da un semplice numero di telefono, e difenderla è responsabilità di tutti.

Dottor Marc - Cybersecurity & IT Management

Intervista per l'Istituto Universitario di Lingue Moderne di Milano sulla cybersecurity e le minacce digitali, marzo 2025

Le violazioni di Paragon ed Equalize dimostrano quanto la cybersecurity sia diventata cruciale. In questa intervista spiego come proteggere dati e dispositivi, sfato alcuni falsi miti e insisto sull'importanza della formazione in azienda.

Intervista dopo gli attacchi hacker alle strutture critiche italiane, febbraio 2025

L'Italia è stata bersaglio di nuovi attacchi informatici da parte di gruppi russi e palestinesi, in concomitanza con la visita del Presidente Zelensky. Per Giornale Radio ho analizzato le minacce in corso, gli obiettivi degli attaccanti e le strategie per difendere infrastrutture e aziende italiane.

Intervista dopo i casi di dossieraggio, novembre 2024

Dopo le rivelazioni dell'inchiesta di Milano, che ha smascherato una rete di raccolta e vendita di dati personali usati a scopo ricattatorio, ho approfondito con Giornale Radio i rischi attuali e le minacce crescenti alla sicurezza digitale in Italia.

Intervista dopo l'incidente tra CrowdStrike e Microsoft, luglio 2024

Ho commentato l'incidente tra CrowdStrike e Microsoft, analizzando l'impatto degli errori interni e l'importanza della resilienza nei sistemi IT.

Intervista sul rapporto tra italiani e Metaverso, giugno 2023

Ho condiviso la mia prospettiva sul metaverso e sul suo impatto nella nostra società. Credo offra opportunità notevoli per l'apprendimento, l'intrattenimento e l'interazione sociale, ma ho affrontato anche le preoccupazioni legate alla privacy e alla distinzione tra realtà fisica e virtuale. La sfida è sfruttarne il potenziale costruendo un ambiente sicuro e inclusivo per tutti.

Intervista sugli attacchi informatici di matrice filorussa, febbraio 2023

Paolo Sergio mi ha intervistato sull'attacco informatico a diversi siti istituzionali per mano dei cybercriminali filorussi Noname057(16). Abbiamo parlato delle possibili cause e delle conseguenze di questo crimine informatico.

Intervista sul mondo delle criptovalute e sugli avvenimenti di fine 2022

Lapo De Carlo mi ha intervistato per Giornale Radio a proposito del caso FTX, l'inizio del declino di uno dei più importanti exchange al mondo.

Intervista su come avviene un attacco informatico, nell'ambito del conflitto Russia-Ucraina

Vicky Mangone mi ha intervistato per Giornale Radio a proposito degli scontri tra Russia e Ucraina, combattuti anche online.

Intervista su reati informatici, Telegram e consapevolezza tecnologica

In questa intervista con Vicky Mangone per Giornale Radio abbiamo parlato di reati informatici, del ruolo di Telegram e di quanta consapevolezza tecnologica serva oggi.

Intervista sul caso Clearview AI e il riconoscimento facciale

Laura Buffa mi ha intervistato per Giornale Radio sul caso Clearview AI, la nota società di riconoscimento facciale.

Enrico Marcolini - Le Iene

Nel maggio 2017, con Dottor Marc, abbiamo interrotto la campagna di diffusione del ransomware PEC 2017 e rilasciato gratuitamente il programma per decriptare i file colpiti.

Dopo quel lavoro siamo stati contattati da Matteo Viviani e dalla redazione de Le Iene, che hanno realizzato e mandato in onda un servizio in prima serata su Italia 1. Vi hanno partecipato anche altri esperti di informatica forense e periti del Tribunale, oltre ad alcune vittime di ransomware che hanno portato la loro testimonianza.

La Stampa

Crypto-PEC, la prima campagna di estorsioni digitali tutta made in Italy?

La Stampa ha raccontato la vicenda del ransomware veicolato da PEC molto credibili, diffuso poco prima di WannaCry. È la campagna che abbiamo bloccato rilasciando il decryptor gratuito.

bleepingComputer

New [F]Unicorn ransomware hits Italy via fake COVID-19 infection map

Bleeping Computer ha raccontato il caso [F]Unicorn, il ransomware che colpiva l'Italia convincendo le vittime a scaricare una finta app di contact tracing per il COVID-19. L'attaccante usava un social engineering credibile, facendo sembrare che l'eseguibile arrivasse dalla Federazione degli Ordini dei Farmacisti Italiani.

Enrico Marcolini - Interporto Quadrante Europa di Verona

Cyber Security e consulenza strategica

Ho lavorato per oltre 13 anni per l'Interporto Quadrante Europa di Verona. Mi sono occupato di Cyber Security, gestione della rete LAN, organizzazione e strutturazione di reti locali e geografiche, configurazione e manutenzione delle apparecchiature informatiche, gestione informatizzata degli impianti tecnologici, gestione del Centro Elaborazione Dati, configurazione e messa in esercizio dei server, creazione di siti web dinamici, web communication e promotion, gestione di web server e FTP server, gestione del proxy per la navigazione sicura e controllata, sviluppo su CMS, groupware e project management, assistenza EDP locale e remota, gestione e sviluppo di sistemi VoIP, videosorveglianza e software di backup, sviluppo di gestionali e integrazione con le soluzioni già presenti, coordinamento delle attività di sorveglianza, realizzazione di grafiche, filmati e brochure aziendali, docenza in corsi di informatica di base, promozione e vendita dei servizi.

Blog Personale

Il mio blog tecnologico

Ho creato questo sito dedicato alla Cyber Security per aumentare la consapevolezza nell'uso degli strumenti informatici e accompagnare i lettori nella scelta delle soluzioni adatte alle loro esigenze.
In poco tempo è diventato un punto di riferimento nel panorama della sicurezza informatica italiana, trattando soprattutto il tema dei ransomware e di come recuperare i file criptati dai virus.

Contattami su LinkedIn

/in/enricomarcolini
Parliamone

Richiedi una consulenza

Primo confronto sul caso gratuito e riservato.

SedeViale Colonnello Galliano 57
37138 · Verona