Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Mar 04, 2025 Marina Londei Approfondimenti, Gestione dati, Hacking, In evidenza, Leaks, Leaks, News 0
Secondo una recente analisi di Kaspersky, sul dark web sono stati diffusi i dati di circa 2.3 milioni di carte di credito. Nonostante a livello globale il numero di carte diffuse sia meno dell’1%, il 95% dei dati individuati è risultato valido.
Dall’analisi, riferita al periodo 2023-2024, emerge che, in media, ogni 14 casi di infezione da infostealer si verifica un furto di informazioni della carta di credito, con quasi 26 milioni di dispositivi con sistema operativo Windows compromessi da questo tipo di malware.
“Il numero effettivo di dispositivi realmente colpiti è molto più alto poiché spesso i cybercriminali diffondono i dati rubati attraverso i file di log, a distanza di mesi o addirittura anni dall’infezione iniziale, per questo i dati e altre informazioni compromesse, continuano a emergere sul darkweb per diverso tempo. Di conseguenza, più passa il tempo, più è possibile rilevare le infezioni degli anni precedenti. Secondo le nostre previsioni, nel 2024 sono stati colpiti dal malware infostealer tra i 20 e i 25 milioni di dispositivi, mentre nel 2023 la stima oscillava tra 18 e 22 milioni di casi” ha affermato Sergey Shcherbel, esperto di Kaspersky Digital Footprint Intelligence.
Tra gli infostealer più diffusi, al primo posto c’è Redline con il 34% del numero totale di infezioni, mentre Risepro ha registrato l’aumento più significativo passando dall’1,4% del 2023 al 23% del 2024. A seguire troviamo Stealc, un infostealer in rapida crescita apparso per la prima volta nel 2023 e che ora conta il 13% delle infezioni totali.
In caso di fuga di dati, gli esperti di Kaspersky consigliano di richiedere subito una nuova carta, cambiare la password di accesso scegliendone una robusta e abilitare l’autenticazione a due fattori. È inoltre importante, come regola generale, impostare dei limiti di spesa.
Dopo la violazione è necessario prestare molta attenzione a eventuali chiamate, SMS o email di phishing ed effettuare analisi complete di tutti i dispositivi per eliminare i malware presenti.
Le aziende stesse dovrebbero occuparsi di monitorare il dark web per individuare e segnalare gli account compromessi prima che possano creare problemi ai propri clienti.
Mag 14, 2025 0
Apr 22, 2025 0
Apr 11, 2025 0
Mar 17, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...