Aggiornamenti recenti Aprile 18th, 2025 2:53 PM
Mar 04, 2025 Marina Londei Approfondimenti, Gestione dati, Hacking, In evidenza, Leaks, Leaks, News 0
Secondo una recente analisi di Kaspersky, sul dark web sono stati diffusi i dati di circa 2.3 milioni di carte di credito. Nonostante a livello globale il numero di carte diffuse sia meno dell’1%, il 95% dei dati individuati è risultato valido.
Dall’analisi, riferita al periodo 2023-2024, emerge che, in media, ogni 14 casi di infezione da infostealer si verifica un furto di informazioni della carta di credito, con quasi 26 milioni di dispositivi con sistema operativo Windows compromessi da questo tipo di malware.
“Il numero effettivo di dispositivi realmente colpiti è molto più alto poiché spesso i cybercriminali diffondono i dati rubati attraverso i file di log, a distanza di mesi o addirittura anni dall’infezione iniziale, per questo i dati e altre informazioni compromesse, continuano a emergere sul darkweb per diverso tempo. Di conseguenza, più passa il tempo, più è possibile rilevare le infezioni degli anni precedenti. Secondo le nostre previsioni, nel 2024 sono stati colpiti dal malware infostealer tra i 20 e i 25 milioni di dispositivi, mentre nel 2023 la stima oscillava tra 18 e 22 milioni di casi” ha affermato Sergey Shcherbel, esperto di Kaspersky Digital Footprint Intelligence.
Tra gli infostealer più diffusi, al primo posto c’è Redline con il 34% del numero totale di infezioni, mentre Risepro ha registrato l’aumento più significativo passando dall’1,4% del 2023 al 23% del 2024. A seguire troviamo Stealc, un infostealer in rapida crescita apparso per la prima volta nel 2023 e che ora conta il 13% delle infezioni totali.
In caso di fuga di dati, gli esperti di Kaspersky consigliano di richiedere subito una nuova carta, cambiare la password di accesso scegliendone una robusta e abilitare l’autenticazione a due fattori. È inoltre importante, come regola generale, impostare dei limiti di spesa.
Dopo la violazione è necessario prestare molta attenzione a eventuali chiamate, SMS o email di phishing ed effettuare analisi complete di tutti i dispositivi per eliminare i malware presenti.
Le aziende stesse dovrebbero occuparsi di monitorare il dark web per individuare e segnalare gli account compromessi prima che possano creare problemi ai propri clienti.
Apr 11, 2025 0
Mar 17, 2025 0
Feb 21, 2025 0
Dic 17, 2024 0
Apr 18, 2025 0
Apr 17, 2025 0
Apr 16, 2025 0
Apr 16, 2025 0
Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 17, 2025 0
Alcuni ricercatori di sicurezza hanno scoperto una nuova...Apr 16, 2025 0
Aggiornamento: “Il programma CVE ha un valore...Apr 16, 2025 0
Microsoft sta per rilasciare una nuova funzionalità di...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...