Aggiornamenti recenti Marzo 4th, 2025 4:52 PM
Mar 04, 2025 Marina Londei Approfondimenti, Gestione dati, Hacking, In evidenza, Leaks, Leaks, News 0
Secondo una recente analisi di Kaspersky, sul dark web sono stati diffusi i dati di circa 2.3 milioni di carte di credito. Nonostante a livello globale il numero di carte diffuse sia meno dell’1%, il 95% dei dati individuati è risultato valido.
Dall’analisi, riferita al periodo 2023-2024, emerge che, in media, ogni 14 casi di infezione da infostealer si verifica un furto di informazioni della carta di credito, con quasi 26 milioni di dispositivi con sistema operativo Windows compromessi da questo tipo di malware.
“Il numero effettivo di dispositivi realmente colpiti è molto più alto poiché spesso i cybercriminali diffondono i dati rubati attraverso i file di log, a distanza di mesi o addirittura anni dall’infezione iniziale, per questo i dati e altre informazioni compromesse, continuano a emergere sul darkweb per diverso tempo. Di conseguenza, più passa il tempo, più è possibile rilevare le infezioni degli anni precedenti. Secondo le nostre previsioni, nel 2024 sono stati colpiti dal malware infostealer tra i 20 e i 25 milioni di dispositivi, mentre nel 2023 la stima oscillava tra 18 e 22 milioni di casi” ha affermato Sergey Shcherbel, esperto di Kaspersky Digital Footprint Intelligence.
Tra gli infostealer più diffusi, al primo posto c’è Redline con il 34% del numero totale di infezioni, mentre Risepro ha registrato l’aumento più significativo passando dall’1,4% del 2023 al 23% del 2024. A seguire troviamo Stealc, un infostealer in rapida crescita apparso per la prima volta nel 2023 e che ora conta il 13% delle infezioni totali.
In caso di fuga di dati, gli esperti di Kaspersky consigliano di richiedere subito una nuova carta, cambiare la password di accesso scegliendone una robusta e abilitare l’autenticazione a due fattori. È inoltre importante, come regola generale, impostare dei limiti di spesa.
Dopo la violazione è necessario prestare molta attenzione a eventuali chiamate, SMS o email di phishing ed effettuare analisi complete di tutti i dispositivi per eliminare i malware presenti.
Le aziende stesse dovrebbero occuparsi di monitorare il dark web per individuare e segnalare gli account compromessi prima che possano creare problemi ai propri clienti.
Feb 21, 2025 0
Dic 17, 2024 0
Dic 06, 2024 0
Nov 11, 2024 0
Mar 03, 2025 0
Mar 03, 2025 0
Feb 28, 2025 0
Feb 28, 2025 0
Mar 04, 2025 0
Secondo una recente analisi di Kaspersky, sul dark web sono...Mar 03, 2025 0
Negli ultimi anni gli attacchi contro le reti elettriche si...Feb 28, 2025 0
In Europa la sicurezza della crittografia sembra avere le...Feb 27, 2025 0
Il quadro dei cyberattacchi per il 2024 non è affatto...Feb 27, 2025 0
Il nuovo CrowdStrike Global Threat Report 2025 dipinge un...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mar 04, 2025 0
Secondo una recente analisi di Kaspersky, sul dark web...Mar 03, 2025 0
Negli ultimi anni gli attacchi contro le reti elettriche...Mar 03, 2025 0
Questa settimana, il CERT-AGID ha rilevato e analizzato 49...Feb 28, 2025 0
In Europa la sicurezza della crittografia sembra avere le...Feb 28, 2025 0
L’identità digitale europea è a un punto di svolta....