Novinky

Odcizené cookies se staly cennější kořistí než hesla, ukazuje analýza NordVPN

Novinky Date: Zobrazení: 7

Odcizené cookies se staly cennější kořistí než hesla, ukazuje analýza NordVPN

Bezpečnostní analýza zpracovala data z infostealerů za celý rok a zjistila přes 52 miliard odcizených souborů cookies, které útočníkům umožňují obejít přihlašovací obrazovku, aniž by znali heslo.

Analýza kybernetické bezpečnostní společnosti NordVPN zmapovala rozsah krádeží souborů cookies v historických datech získaných z infostealerů za období jednoho roku. Výzkum identifikoval více než 52,4 miliardy odcizených cookies a ukázal, že tento typ dat se v držení útočníků stal frekventovanější komoditou než hesla, soubory a platební karty dohromady. V odcizených datech se cookies objevují 4,6krát častěji než všechny ostatní kategorie kombinované.

Princip zneužití je jednoduchý a nevyžaduje prolomení žádného hesla. Odcizené cookies umožňují útočníkům obejít přihlašovací obrazovku opětovným použitím aktivní session cookie, takže útočník vystupuje jako přihlášený uživatel, aniž by znal jeho heslo nebo prošel vícefaktorovým ověřením. Tato technika se označuje jako session hijacking, tedy únos relace. Technický ředitel NordVPN Marijus Briedis to shrnuje jako zásadní posun v tom, jak útočníci operují: nejde už jen o prolomení hesla, ale o krádež digitálního klíče, který je už otočený v zámku.

Nejčastěji odcizenými záznamy nebyly přihlašovací údaje k bankovním službám, ale k široce používaným platformám každodenní potřeby. V datové sadě vede Google s 11,78 milionu odcizených záznamů, následuje Facebook s 8,10 milionu a Microsoft se 7,85 milionu. Zvýšené riziko se týká i zábavních a sociálních platforem, mezi často zaznamenanými exponovanými službami figurují Twitch, Netflix, YouTube, Reddit a Bing, což potvrzuje, že hodnotu pro útočníky mají i účty určené k procházení internetu a streamování, nejen k práci nebo bankovnictví.

Image

Krádeže cookies zasáhly více než 250 zemí a teritorií. V absolutních číslech vede Indie se 4,68 miliardy odcizených cookies, následuje Brazílie, Spojené státy, Indonésie a Filipíny. Česko se v globálním žebříčku umístilo na 48. místě s více než 160 miliony nalezených cookies v analyzovaných datových sadách, což odpovídá zhruba patnácti odcizeným cookies na jednoho obyvatele.

Zajímavým zjištěním je, že více než 96 procent analyzovaných infekčních logů pocházelo ze zařízení s aktivním bezpečnostním softwarem. Tradiční ochrana koncového zařízení tedy krádež cookies sama o sobě neřeší a je potřeba ji doplnit rychlou reakcí na incident. Briedis v této souvislosti doporučuje pravidelné odhlašování z aktivních relací, mazání mezipaměti prohlížeče a využívání nástrojů pro monitorování session, které umožňují znehodnotit odcizené digitální klíče dříve, než je útočníci stihnou zneužít. Pro firmy z toho plyne konkrétní praktický závěr: politika správy hesel bez odpovídající politiky správy a expirace relací pokrývá jen část skutečného rizika.

Další články