Aggiornamenti recenti Dicembre 12th, 2025 11:56 AM
Mar 04, 2025 Marina Londei Approfondimenti, Gestione dati, Hacking, In evidenza, Leaks, Leaks, News 0
Secondo una recente analisi di Kaspersky, sul dark web sono stati diffusi i dati di circa 2.3 milioni di carte di credito. Nonostante a livello globale il numero di carte diffuse sia meno dell’1%, il 95% dei dati individuati è risultato valido.
Dall’analisi, riferita al periodo 2023-2024, emerge che, in media, ogni 14 casi di infezione da infostealer si verifica un furto di informazioni della carta di credito, con quasi 26 milioni di dispositivi con sistema operativo Windows compromessi da questo tipo di malware.
“Il numero effettivo di dispositivi realmente colpiti è molto più alto poiché spesso i cybercriminali diffondono i dati rubati attraverso i file di log, a distanza di mesi o addirittura anni dall’infezione iniziale, per questo i dati e altre informazioni compromesse, continuano a emergere sul darkweb per diverso tempo. Di conseguenza, più passa il tempo, più è possibile rilevare le infezioni degli anni precedenti. Secondo le nostre previsioni, nel 2024 sono stati colpiti dal malware infostealer tra i 20 e i 25 milioni di dispositivi, mentre nel 2023 la stima oscillava tra 18 e 22 milioni di casi” ha affermato Sergey Shcherbel, esperto di Kaspersky Digital Footprint Intelligence.

Tra gli infostealer più diffusi, al primo posto c’è Redline con il 34% del numero totale di infezioni, mentre Risepro ha registrato l’aumento più significativo passando dall’1,4% del 2023 al 23% del 2024. A seguire troviamo Stealc, un infostealer in rapida crescita apparso per la prima volta nel 2023 e che ora conta il 13% delle infezioni totali.
In caso di fuga di dati, gli esperti di Kaspersky consigliano di richiedere subito una nuova carta, cambiare la password di accesso scegliendone una robusta e abilitare l’autenticazione a due fattori. È inoltre importante, come regola generale, impostare dei limiti di spesa.
Dopo la violazione è necessario prestare molta attenzione a eventuali chiamate, SMS o email di phishing ed effettuare analisi complete di tutti i dispositivi per eliminare i malware presenti.
Le aziende stesse dovrebbero occuparsi di monitorare il dark web per individuare e segnalare gli account compromessi prima che possano creare problemi ai propri clienti.
Dic 04, 2025 0
Nov 10, 2025 0
Nov 03, 2025 0
Ott 09, 2025 0
Dic 12, 2025 0
Dic 11, 2025 0
Dic 10, 2025 0
Dic 09, 2025 0
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 09, 2025 0
React2Shell, una vulnerabilità di React che consente...
Dic 08, 2025 0
Nel periodo compreso tra il 29 novembre e il 5...
