Do sieci wyciekły 54 miliardy plików cookie. Dla hakerów to główne narzędzie do kradzieży danych

Do sieci dark web wyciekły 54 miliardy plików cookie. Jest to główne narzędzie hakerów do kradzieży danych i zdobywania dostępu do wrażliwych systemów – wynika z przeprowadzonych badań. Eksperci NASK ostrzegają, że narzędzia stosowane przez przestępców mogą służyć do wykradania informacji o wrażliwych danych, takich jak adresy IP czy hasła.

microsoft, do sieci wyciekły 54 miliardy plików cookie. dla hakerów to główne narzędzie do kradzieży danych

Do sieci wyciekły 54 miliardy plików cookie. Dla hakerów to główne narzędzie do kradzieży danych

Do czego służą pliki cookie?

Adrianus Warmenhoven, ekspert ds. cyberbezpieczeństwa firmy NordVPN zwrócił uwagę, że system plików cookie jest niezbędny.

„Nie ma żadnego innego sposobu na to, aby urządzenie wiedziało, który użytkownik z niego korzysta. Bez plików cookie serwer nie jest w stanie zweryfikować użytkownika” – wskazał, cytowany w informacji prasowej.

Gdy użytkownik zaloguje się przy użyciu hasła i MFA, serwer przekaże mu plik cookie. Kiedy ten sam użytkownik wróci na stronę z tym plikiem cookie, serwer rozpozna to ciasteczko i będzie wiedział, że użytkownik już się logował, więc nie zażąda od niego ponownie tych samych informacji – wyjaśnił działanie plików cookie.

Hakerzy czekają na ciasteczka

Podkreślił, że “przez wyskakujące okienka z informacją o plikach cookie postrzegamy ciasteczka jako niezbędną, choć nieco irytującą część internetu”. Zwrócił przy tym uwagę, że wiele osób nie zdaje sobie jednak sprawy, że jeśli aktywne pliki cookie wpadną w ręce hakerów, mogą oni przejąć kontrolę nad kontem użytkownika bez loginów, haseł, a nawet uwierzytelniania MFA.

Z badań opublikowanych przez NordVPN wynika, że do dark webu (część internetu wykorzystywana do przeprowadzania nielegalnych transakcji – red.) wyciekły ponad 54 miliardy plików cookie, z czego 17 proc. było aktywnych.

To ogromna ilość danych osobowych – ponad dziewięć miliardów plików cookie – podkreślił ekspert.

Zwrócił jednocześnie uwagę, że chociaż aktywne pliki cookie wiążą się z większym ryzykiem, to nieaktywne pliki również stanowią zagrożenie dla prywatności użytkowników i stwarzają dla hakerów możliwość wykorzystania przechowywanych informacji do dalszych nadużyć lub manipulacji.

Konta ze „szczególnie niebezpiecznymi” plikami

Jak podano, ponad 2,5 mld wszystkich plików cookie w zbiorze danych pochodziło z Google, a kolejne 692 mln – z YouTube; od firm Microsoft i Bing pochodziło ponad 500 mln. Warmenhoven poinformował, że pliki cookie z takich kont są “szczególnie niebezpieczne, ponieważ mogą zostać wykorzystane do uzyskania dostępu do bardziej szczegółowych danych logowania, na przykład poprzez odzyskiwanie hasła, systemy korporacyjne lub pojedyncze logowanie (SSO)”.

Wskazano, że największą kategorią plików cookies (10,5 mld) był „przypisany identyfikator” (assigned ID), a kolejną „identyfikator sesji”, czyli session ID (739 mln) — te pliki cookie są przypisywane lub łączone z konkretnymi użytkownikami w celu utrzymania aktywnych sesji lub identyfikacji ich na stronie internetowej w celu świadczenia usług. Kolejne miejsca – jak podano – to 154 mln uwierzytelniających plików cookie i 37 mln plików służących do logowania. W kategorii danych osobowych najczęściej pojawiały się imię i nazwisko, adres e-mail, miasto, hasło i adres.

Jak dochodzi do kradzieży plików cookie?

Do kradzieży tych wszystkich plików cookie wykorzystano 12 różnych rodzajów złośliwego oprogramowania. Prawie 56 proc. zostało zebranych przez Redline, oprogramowanie keylogger do kradzieży informacji.

Eksperci Naukowej Akademickiej Sieci Komputerowej (NASK) przekazali Polskiej Agencji Prasowej, że “wycieki ciasteczek” są najczęściej wynikiem działania na urządzeniu złośliwego oprogramowania.

Tzw. infostealery potrafią wykradać także informacje o adresie IP, przeglądarce, a także hasłach. Haker ma wówczas dostęp do naszych zasobów bez znajomości hasła oraz bez konieczności podawania drugiego składnika uwierzytelniającego – przekazali eksperci.

Ich zdaniem skuteczną ochroną przed takim zagrożeniem jest instalowanie oprogramowania wyłączenie z zaufanych źródeł, stosowanie programów antywirusowych i dbanie o cyberhigienę.

Jak podano, do badań wykorzystano dane zebrane z kanałów na Telegramie, na których hakerzy ogłaszają, jakie skradzione informacje mają na sprzedaż. W ten sposób powstał zbiór danych zawierający informacje o ponad 54 miliardach plików cookie. Badacze sprawdzili, czy pliki cookie były aktywne czy nie, jakie złośliwe oprogramowanie zostało użyte do kradzieży plików cookie, z jakiego kraju pochodziły, a także dane na temat firmy, która utworzyła plik cookie, systemu operacyjnego użytkownika i kategorii słów kluczowych przypisanych do użytkowników.

Jesteśmy na Google News. Dołącz do nas i śledź Portal i.pl codziennie. Obserwuj i.pl

OTHER NEWS

17 minutes ago

Diane Kruger Supports Female Filmmakers Organization ‘Breaking Through The Lens’ At Cannes: “More Than Ever, It’s A Time To Hear Female Voices”

17 minutes ago

Sean “Diddy” Combs’ Former Company, Revolt, Issues Statement Condemning His Attack On Cassie Ventura

17 minutes ago

New Roughriders head coach Mace receives standing ovation at ‘State of the Nation’ event

17 minutes ago

Canada’s Women’s Rugby Team beats New Zealand for 1st time, wins Pacific Four Series

17 minutes ago

Woman killed, ex-husband arrested in Montreal’s St-Michel district, police say

17 minutes ago

Diddy apologizes for beating ex-girlfriend Cassie: ‘I’m disgusted’

17 minutes ago

Quiet On Set: Where Is Brian Peck Today?

17 minutes ago

Man City clinch historic 4th straight PL title

17 minutes ago

Foden powers Man City to fourth straight Premier League title

17 minutes ago

Harry Wilson stars as Fulham win confirms Luton’s relegation from Premier League

17 minutes ago

Lando Norris ‘hurts’ after finishing behind Max Verstappen: ‘I would have had him’

17 minutes ago

Air India Express plane engine catches fire, forcing emergency landing at Bangalore airport

17 minutes ago

Soccer-List of English league champions

17 minutes ago

Bruins’ Jeremy Swayman, Linus Ullmark hoping to return

17 minutes ago

Fetterman responds to AOC's suggestion he's a bully after House Oversight clash: 'That's absurd'

21 minutes ago

At age 90, America's first Black astronaut candidate has finally made it to space

23 minutes ago

Video: Biden tells black graduates Republicans 'don't see you in the future of America' in fiery speech slamming right-wing 'extremists'

23 minutes ago

Video: 'It's like a first date, you instantly know if you'll sleep together!' Cate Blanchett makes VERY candid quip when asked how she knew she wanted a role in new film Rumours

23 minutes ago

Video: Jennifer Garner visits ex-husband Ben Affleck at home he's been staying at amid Jennifer Lopez divorce rumors as it's reported the couple have been 'living apart for WEEKS'

23 minutes ago

Chelsea's season of two halves ends with a European place guaranteed but will it be enough to save Mauricio Pochettino?

23 minutes ago

PLAYER RATINGS: Phil Foden shows why he is the player of the season once again while Kevin De Bruyne and Bernardo Silva gear up for FA Cup final with impressive displays

23 minutes ago

Trump and Biden-backed state efforts for the 2024 presidential election could see 'unlimited' foreign money thanks to a little-known FEC rule change

24 minutes ago

Sharon Stone, 66, fumes ageism is robbing her of acting career

24 minutes ago

Sean ‘Diddy’ Combs ‘truly sorry’ for battering ex-girlfriend Cassie Ventura

24 minutes ago

Low blood donation storages as sickness grips Victoria

24 minutes ago

BJP levelling false charges against govt over Puri temple project, says Bhrugu

24 minutes ago

5 Herbs for Improved Circulation and Blood Clot Prevention

24 minutes ago

France looking to restore "republican order at all costs" with a "major operation" in New Caledonia

24 minutes ago

Ships in some UK port cities create more air pollution than cars

24 minutes ago

Congress considers entrepreneurs enemies of the country: PM

24 minutes ago

Incredible 155-million-year-old fossil shows starfish-like creature cloning itself

24 minutes ago

Army, security forces on high alert for peaceful Baramulla LS polls

24 minutes ago

Giants' offense ranked among league-worst following 2024 NFL draft

26 minutes ago

John Krasinski’s ‘IF’ hits a box office nerve with $35 million debut

27 minutes ago

Helicopter carrying Iran's hard-line president apparently crashes in foggy, mountainous region

29 minutes ago

Here comes the char-crossed lover! Tom Holland enjoys a post-show cuppa as he leaves the Duke of York Theatre after latest performance in Romeo And Juliet

29 minutes ago

Church of Mica Miller's disgraced pastor husband - which attracted 30 people to last Sunday's service - has $5.9million in assets including four properties and its own plane

29 minutes ago

We can't afford to be open - but we can't afford to close: America's restaurant industry in turmoil

29 minutes ago

World's greatest ever bull rider reveals the heartwarming reason he bought the beast that sling-shotted him, broke his neck and forced him to give up rodeoing

29 minutes ago

Farmer gets creative to pop the question to his delighted fiancée by transforming one of his fields

Kênh khám phá trải nghiệm của giới trẻ, thế giới du lịch