Cookies nahrazují heslo. K dispozici je přes 52,4 miliardy odcizených záznamů, v Česku jsou to desítky milionů

Sdílet

cookies s otiskem
Autor: Radan Dolejš s podporou AI
Analýza kybernetické bezpečnostní společnosti NordVPN zmapovala rozsah krádeží souborů cookies v historických datech získaných z infostealerů za období jednoho roku. Výzkum identifikoval více než 52,4 miliardy odcizených cookies a ukázal, že tento typ dat se v držení útočníků stal frekventovanější komoditou než hesla, soubory a platební karty dohromady – v odcizených datech se objevuje 4,6krát častěji než všechny ostatní kategorie kombinované.

Odcizené cookies umožňují útočníkům obejít přihlašovací obrazovku. Opětovným použitím aktivní session cookie útočník vystupuje jako přihlášený uživatel bez znalosti jeho hesla. Tato technika se označuje jako session hijacking, tedy únos relace.

„Vidíme zásadní posun v tom, jak hackeři operují. Už nejde jen o prolomení hesla. Jde o krádež digitálního klíče, který je již otočený v zámku,“ uvádí Marijus Briedis, technický ředitel NordVPN.

Pusťte si jeden z našich úspěšných podcastů
V chaosu veřejných zakázek létá bilion korun, technologie to pomohou zvládnout
V chaosu veřejných zakázek létá bilion korun, technologie to pomohou zvládnout
0:00/

Terčem jsou běžné uživatelské účty

Nejčastěji odcizenými záznamy nebyly přihlašovací údaje k bankovním službám, ale k široce používaným platformám každodenní potřeby. V datové sadě vede Google s 11,78 milionu odcizených záznamů, následuje Facebook s 8,10 milionu a Microsoft se 7,85 milionu.

Doplňkové poznatky z dat NordVPN týkajících se upozornění na únosy relací ukazují, že vystavení session cookies se výrazně týká také zábavních a sociálních platforem. Mezi často zaznamenanými exponovanými službami figurují Twitch, Netflix, YouTube, Reddit a Bing, což potvrzuje, že hodnotu pro útočníky mají i účty určené k procházení internetu, streamování a volnočasovým aktivitám.

Krádeže cookies napříč kontinenty

Krádeže cookies zasáhly více než 250 zemí a teritorií. V absolutních číslech vede Indie se 4,68 miliardy odcizených cookies, následuje Brazílie s 2,83 miliardy, Spojené státy s 2,43 miliardy, Indonésie s 2,10 miliardy a Filipíny s 1,93 miliardy. Po přepočtu na počet obyvatel vykazují nejvyšší koncentraci odcizených cookies na osobu Uruguay, Peru a Chile.

Raketový boom AI pokračuje. Koncoví uživatelé letos utratí za AI na 64 miliard dolarů Přečtěte si také:

Raketový boom AI pokračuje. Koncoví uživatelé letos utratí za AI na 64 miliard dolarů

Česko se v globálním žebříčku umístilo na 48. místě se 160 576 814 nalezenými cookies v analyzovaných datových sadách, což odpovídá 15,25 odcizené cookie na jednoho obyvatele.

Bezpečnostní software problém neřeší sám

Více než 96 procent analyzovaných infekčních logů pocházelo ze zařízení s aktivním bezpečnostním softwarem. Analýza z toho vyvozuje, že tradiční ochranu je nutné doplnit rychlou reakcí na incident.

Školení Kubernetes

Marijus Briedis v této souvislosti zmiňuje odhlašování z aktivních relací, mazání mezipaměti prohlížeče a využívání nástrojů pro monitorování session, které umožňují znehodnotit odcizené digitální klíče dříve, než je útočníci stihnou zneužít.

„Krádež cookies připomíná, že kybernetická bezpečnost není jen o prevenci. Jde také o to, jak rychle je člověk schopen reagovat, když se něco pokazí. Pokud je session cookie odcizena, odhlášení z postižených účtů a obnovení relace může výrazně omezit škody,“ dodává Briedis.

Computertrends - promo

Computertrends si můžete objednat i jako klasický časopis. Je jediným odborným magazínem na českém a slovenském trhu zaměreným na profesionály v oblasti informačních a komunikačních technologií (ICT). Díky silnému zázemí přináší aktuální zpravodajství, analýzy, komentáře a přehledy nejnovejších technologií dříve a na vyšší odborné úrovni, než ostatní periodika na tuzemském trhu.

Obsah Computertrends je určen odborníkům a manažerům z firem a institucí, kteří se podílejí na rozhodovacím procesu při nákupu ICT technologií. Jednotlivá čísla si můžete objednat i v digitální podobě.