Aggiornamenti recenti Giugno 18th, 2025 5:41 PM
Mar 04, 2025 Marina Londei Approfondimenti, Gestione dati, Hacking, In evidenza, Leaks, Leaks, News 0
Secondo una recente analisi di Kaspersky, sul dark web sono stati diffusi i dati di circa 2.3 milioni di carte di credito. Nonostante a livello globale il numero di carte diffuse sia meno dell’1%, il 95% dei dati individuati è risultato valido.
Dall’analisi, riferita al periodo 2023-2024, emerge che, in media, ogni 14 casi di infezione da infostealer si verifica un furto di informazioni della carta di credito, con quasi 26 milioni di dispositivi con sistema operativo Windows compromessi da questo tipo di malware.
“Il numero effettivo di dispositivi realmente colpiti è molto più alto poiché spesso i cybercriminali diffondono i dati rubati attraverso i file di log, a distanza di mesi o addirittura anni dall’infezione iniziale, per questo i dati e altre informazioni compromesse, continuano a emergere sul darkweb per diverso tempo. Di conseguenza, più passa il tempo, più è possibile rilevare le infezioni degli anni precedenti. Secondo le nostre previsioni, nel 2024 sono stati colpiti dal malware infostealer tra i 20 e i 25 milioni di dispositivi, mentre nel 2023 la stima oscillava tra 18 e 22 milioni di casi” ha affermato Sergey Shcherbel, esperto di Kaspersky Digital Footprint Intelligence.
Tra gli infostealer più diffusi, al primo posto c’è Redline con il 34% del numero totale di infezioni, mentre Risepro ha registrato l’aumento più significativo passando dall’1,4% del 2023 al 23% del 2024. A seguire troviamo Stealc, un infostealer in rapida crescita apparso per la prima volta nel 2023 e che ora conta il 13% delle infezioni totali.
In caso di fuga di dati, gli esperti di Kaspersky consigliano di richiedere subito una nuova carta, cambiare la password di accesso scegliendone una robusta e abilitare l’autenticazione a due fattori. È inoltre importante, come regola generale, impostare dei limiti di spesa.
Dopo la violazione è necessario prestare molta attenzione a eventuali chiamate, SMS o email di phishing ed effettuare analisi complete di tutti i dispositivi per eliminare i malware presenti.
Le aziende stesse dovrebbero occuparsi di monitorare il dark web per individuare e segnalare gli account compromessi prima che possano creare problemi ai propri clienti.
Mag 14, 2025 0
Apr 22, 2025 0
Apr 11, 2025 0
Mar 17, 2025 0
Giu 18, 2025 0
Giu 17, 2025 0
Giu 17, 2025 0
Giu 16, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 18, 2025 0
I ricercatori di Qualys Threat Research Unit hanno...Giu 17, 2025 0
Lo scorso 13 giugno è stata rilasciata Kali Linux...Giu 17, 2025 0
Un attacco ransomware avvenuto nel maggio 2025 ai danni...Giu 16, 2025 0
I ricercatori di Trend Micro hanno individuato Anubis, un...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...