Nyheder
Cyberkriminelle går efter cookies frem for traditionelle adgangskoder
Browsercookies har udviklet sig til den vigtigste handelsvare blandt cyberkriminelle. Data fra såkaldte infostealers viser, at stjålne cookies optræder 4,6 gange oftere end adgangskoder, filer og betalingskort tilsammen. Ved at genbruge en aktiv sessionscookie kan angribere gennemføre en såkaldt “sessionskapring”, hvor de omgår loginskærmen og udgiver sig for at være den indloggede bruger uden brug af adgangskode. Hackernes fremgangsmåde er ved at ændre sig radikalt. Det drejer sig ikke længere blot om at knække en adgangskode. Der lægges nu vægt på at stjæle den digitale nøgle, der allerede er drejet om i låsen – så der er fri adgang. Marijus Briedis, chief technology officer hos NordVPN. Hverdagsplatforme er de primære mål Kontooplysninger til populære hverdagstjenester udgør hovedparten af de stjålne data, mens netbanker i mindre grad optræder i datasættet. Google topper listen med 11,78 mio. stjålne oplysninger, efterfulgt af Facebook med 8,10 mio. og Microsoft med 7,85 mio. Data fra funktionen Advarsel om kapret session viser desuden, at kompromittering af sessionscookies hyppigt rammer underholdningsmedier og sociale platforme som Twitch, Netflix, YouTube, Reddit og Bing. Omfanget i Danmark og globalt Lækagerne er registreret i over 250 lande og territorier. Indien ligger i top på verdensplan med 4,68 mia. stjålne cookies, fulgt af Brasilien (2,83 mia.), USA (2,43 mia.), Indonesien (2,10 mia.) og Filippinerne (1,93 mia.). Målt i forhold til befolkningstallet har Uruguay, Peru og Chile flest stjålne cookies per indbygger. Danmark indtager en 68. plads på verdensplan, hvor der blev identificeret 66 mio. cookies i de analyserede datasæt. Tradionel sikkerhed rækker …. (læs mere her)