52 miljarder stulna cookies – så kan ditt konto kapas

Publicerad
Uppdaterad
Foto: NordVPN

Hackare riktar i allt högre grad in sig på webbläsarcookies i stället för lösenord. En ny rapport från NordVPN visar att över 52 miljarder stulna cookies identifierades under ett år – och att Sverige inte är förskonat.

Hackare riktar i allt högre grad in sig på webbläsarcookies i stället för lösenord. NordVPN uppger i ett pressmeddelande att företaget identifierat över 52,4 miljarder stulna cookies i historiska infostealer-data under ett år. Enligt bolaget förekom cookies 4,6 gånger oftare än lösenord, filer och betalkortsuppgifter tillsammans i de analyserade dataseten.

Google, Facebook och Netflix bland målen

I pressmeddelandet uppger NordVPN att de vanligaste stulna posterna var kopplade till tjänster som Google, Facebook, Microsoft, Instagram, Discord, Netflix och Roblox.

Annons

Bolaget skriver också att data från den egna varningstjänsten visar att konton för bland annat YouTube, Reddit, Twitch och Bing ofta förekommer bland exponerade sessioner.

Läs mer: Hackare kapar hotellbokningar – experter varnar för nya tekniken

Hackarna vill åt din aktiva inloggning

En webbläsarcookie används för att hålla användaren inloggad på en webbplats. Om en angripare kommer över en aktiv sessionscookie kan den i vissa fall användas för att ta över en pågående inloggning utan att lösenordet behöver stjälas. Tekniken kallas session hijacking.

Vi ser ett grundläggande skifte i hur hackare går till väga. Det handlar inte längre bara om att knäcka ett lösenord. Det handlar om att stjäla den digitala nyckeln som redan sitter i låset, säger Marijus Briedis, teknisk chef (CTO) på NordVPN, i pressmeddelandet.

Sverige på plats 55

Enligt NordVPN placerar sig Sverige på plats 55 i den globala sammanställningen, med omkring 110 miljoner cookies identifierade i de analyserade dataseten.

Bolaget uppger att de största volymerna återfanns i Indien, Brasilien och USA, men att cookie-stöld förekommer i över 250 länder och territorier.

Här är de 15 länder med flest stulna cookies:

Säkerhetsprogram räcker inte alltid

NordVPN uppger att nära 96 procent av de analyserade infektionsloggarna kom från enheter där säkerhetsprogram redan var installerade.

”Cookie-stöld påminner oss om att cybersäkerhet inte bara handlar om att förebygga. Det handlar också om hur snabbt du agerar när något går fel. Om en session-cookie stjäls kan man begränsa skadan avsevärt genom att logga ut från berörda konton och förnya sessionen”, säger Marijus Briedis i pressmeddelandet.

Vinn ett presentkort på Webhallen. Delta i vår giveaway för chansen att vinna 3000 kr.