Hackare riktar i allt högre grad in sig på webbläsarcookies i stället för lösenord. NordVPN uppger i ett pressmeddelande att företaget identifierat över 52,4 miljarder stulna cookies i historiska infostealer-data under ett år. Enligt bolaget förekom cookies 4,6 gånger oftare än lösenord, filer och betalkortsuppgifter tillsammans i de analyserade dataseten.
Google, Facebook och Netflix bland målen
I pressmeddelandet uppger NordVPN att de vanligaste stulna posterna var kopplade till tjänster som Google, Facebook, Microsoft, Instagram, Discord, Netflix och Roblox.
Annons
Bolaget skriver också att data från den egna varningstjänsten visar att konton för bland annat YouTube, Reddit, Twitch och Bing ofta förekommer bland exponerade sessioner.
Läs mer: Hackare kapar hotellbokningar – experter varnar för nya tekniken
Hackarna vill åt din aktiva inloggning
En webbläsarcookie används för att hålla användaren inloggad på en webbplats. Om en angripare kommer över en aktiv sessionscookie kan den i vissa fall användas för att ta över en pågående inloggning utan att lösenordet behöver stjälas. Tekniken kallas session hijacking.
Vi ser ett grundläggande skifte i hur hackare går till väga. Det handlar inte längre bara om att knäcka ett lösenord. Det handlar om att stjäla den digitala nyckeln som redan sitter i låset, säger Marijus Briedis, teknisk chef (CTO) på NordVPN, i pressmeddelandet.
Sverige på plats 55
Enligt NordVPN placerar sig Sverige på plats 55 i den globala sammanställningen, med omkring 110 miljoner cookies identifierade i de analyserade dataseten.
Bolaget uppger att de största volymerna återfanns i Indien, Brasilien och USA, men att cookie-stöld förekommer i över 250 länder och territorier.
Här är de 15 länder med flest stulna cookies:

Säkerhetsprogram räcker inte alltid
NordVPN uppger att nära 96 procent av de analyserade infektionsloggarna kom från enheter där säkerhetsprogram redan var installerade.
”Cookie-stöld påminner oss om att cybersäkerhet inte bara handlar om att förebygga. Det handlar också om hur snabbt du agerar när något går fel. Om en session-cookie stjäls kan man begränsa skadan avsevärt genom att logga ut från berörda konton och förnya sessionen”, säger Marijus Briedis i pressmeddelandet.



