Browsercookies har udviklet sig til den vigtigste handelsvare blandt cyberkriminelle. Data fra såkaldte infostealers viser, at stjålne cookies optræder 4,6 gange oftere end adgangskoder, filer og betalingskort tilsammen.
Ved at genbruge en aktiv sessionscookie kan angribere gennemføre en såkaldt “sessionskapring”, hvor de omgår loginskærmen og udgiver sig for at være den indloggede bruger uden brug af adgangskode.
Hackernes fremgangsmåde er ved at ændre sig radikalt. Det drejer sig ikke længere blot om at knække en adgangskode. Der lægges nu vægt på at stjæle den digitale nøgle, der allerede er drejet om i låsen – så der er fri adgang.
Marijus Briedis, chief technology officer hos NordVPN.
Hverdagsplatforme er de primære mål
Kontooplysninger til populære hverdagstjenester udgør hovedparten af de stjålne data, mens netbanker i mindre grad optræder i datasættet. Google topper listen med 11,78 mio. stjålne oplysninger, efterfulgt af Facebook med 8,10 mio. og Microsoft med 7,85 mio.
Data fra funktionen Advarsel om kapret session viser desuden, at kompromittering af sessionscookies hyppigt rammer underholdningsmedier og sociale platforme som Twitch, Netflix, YouTube, Reddit og Bing.
Omfanget i Danmark og globalt
Lækagerne er registreret i over 250 lande og territorier. Indien ligger i top på verdensplan med 4,68 mia. stjålne cookies, fulgt af Brasilien (2,83 mia.), USA (2,43 mia.), Indonesien (2,10 mia.) og Filippinerne (1,93 mia.). Målt i forhold til befolkningstallet har Uruguay, Peru og Chile flest stjålne cookies per indbygger.
Danmark indtager en 68. plads på verdensplan, hvor der blev identificeret 66 mio. cookies i de analyserede datasæt.
Tradionel sikkerhed rækker ikke alene
Mere end 96 % af de analyserede virusinfektionslogfiler stammede fra enheder, hvor der var aktiveret sikkerhedssoftware. Undersøgelsen peger derfor på, at traditionel beskyttelse skal suppleres af hurtig handling fra brugerens side, herunder at logge ud af aktive sessioner og rydde browserens cache.
Cookietyveri minder os om, at cybersikkerhed ikke kun drejer sig om forebyggelse. Det er også et spørgsmål om, hvor hurtigt man reagerer, når noget går galt. “Hvis en sessionscookie bliver stjålet, kan man begrænse skaden betydeligt ved at logge ud af de berørte konti og genstarte den pågældende session.
Marijus Briedis, chief technology officer hos NordVPN.
Fakta om undersøgelsen
Undersøgelsen bygger på historiske data fra infostealer-cookies indsamlet via platformen NordStellar i perioden fra 9. juni 2025 til 8. juni 2026. Opgørelsen dækker det samlede antal registrerede cookies og ikke unikke brugere, enheder eller infektioner. Hertil indgår begrænsede interne data fra funktionen Advarsel om kapret session, indsamlet mellem februar og juni 2026.