Do sieci wyciekły 54 miliardy plików cookie. Dla hakerów to główne narzędzie do kradzieży danych

Do sieci dark web wyciekły 54 miliardy plików cookie. Jest to główne narzędzie hakerów do kradzieży danych i zdobywania dostępu do wrażliwych systemów – wynika z przeprowadzonych badań. Eksperci NASK ostrzegają, że narzędzia stosowane przez przestępców mogą służyć do wykradania informacji o wrażliwych danych, takich jak adresy IP czy hasła.

microsoft, do sieci wyciekły 54 miliardy plików cookie. dla hakerów to główne narzędzie do kradzieży danych

Do sieci wyciekły 54 miliardy plików cookie. Dla hakerów to główne narzędzie do kradzieży danych

Do czego służą pliki cookie?

Adrianus Warmenhoven, ekspert ds. cyberbezpieczeństwa firmy NordVPN zwrócił uwagę, że system plików cookie jest niezbędny.

„Nie ma żadnego innego sposobu na to, aby urządzenie wiedziało, który użytkownik z niego korzysta. Bez plików cookie serwer nie jest w stanie zweryfikować użytkownika” – wskazał, cytowany w informacji prasowej.

Gdy użytkownik zaloguje się przy użyciu hasła i MFA, serwer przekaże mu plik cookie. Kiedy ten sam użytkownik wróci na stronę z tym plikiem cookie, serwer rozpozna to ciasteczko i będzie wiedział, że użytkownik już się logował, więc nie zażąda od niego ponownie tych samych informacji – wyjaśnił działanie plików cookie.

Hakerzy czekają na ciasteczka

Podkreślił, że “przez wyskakujące okienka z informacją o plikach cookie postrzegamy ciasteczka jako niezbędną, choć nieco irytującą część internetu”. Zwrócił przy tym uwagę, że wiele osób nie zdaje sobie jednak sprawy, że jeśli aktywne pliki cookie wpadną w ręce hakerów, mogą oni przejąć kontrolę nad kontem użytkownika bez loginów, haseł, a nawet uwierzytelniania MFA.

Z badań opublikowanych przez NordVPN wynika, że do dark webu (część internetu wykorzystywana do przeprowadzania nielegalnych transakcji – red.) wyciekły ponad 54 miliardy plików cookie, z czego 17 proc. było aktywnych.

To ogromna ilość danych osobowych – ponad dziewięć miliardów plików cookie – podkreślił ekspert.

Zwrócił jednocześnie uwagę, że chociaż aktywne pliki cookie wiążą się z większym ryzykiem, to nieaktywne pliki również stanowią zagrożenie dla prywatności użytkowników i stwarzają dla hakerów możliwość wykorzystania przechowywanych informacji do dalszych nadużyć lub manipulacji.

Konta ze „szczególnie niebezpiecznymi” plikami

Jak podano, ponad 2,5 mld wszystkich plików cookie w zbiorze danych pochodziło z Google, a kolejne 692 mln – z YouTube; od firm Microsoft i Bing pochodziło ponad 500 mln. Warmenhoven poinformował, że pliki cookie z takich kont są “szczególnie niebezpieczne, ponieważ mogą zostać wykorzystane do uzyskania dostępu do bardziej szczegółowych danych logowania, na przykład poprzez odzyskiwanie hasła, systemy korporacyjne lub pojedyncze logowanie (SSO)”.

Wskazano, że największą kategorią plików cookies (10,5 mld) był „przypisany identyfikator” (assigned ID), a kolejną „identyfikator sesji”, czyli session ID (739 mln) — te pliki cookie są przypisywane lub łączone z konkretnymi użytkownikami w celu utrzymania aktywnych sesji lub identyfikacji ich na stronie internetowej w celu świadczenia usług. Kolejne miejsca – jak podano – to 154 mln uwierzytelniających plików cookie i 37 mln plików służących do logowania. W kategorii danych osobowych najczęściej pojawiały się imię i nazwisko, adres e-mail, miasto, hasło i adres.

Jak dochodzi do kradzieży plików cookie?

Do kradzieży tych wszystkich plików cookie wykorzystano 12 różnych rodzajów złośliwego oprogramowania. Prawie 56 proc. zostało zebranych przez Redline, oprogramowanie keylogger do kradzieży informacji.

Eksperci Naukowej Akademickiej Sieci Komputerowej (NASK) przekazali Polskiej Agencji Prasowej, że “wycieki ciasteczek” są najczęściej wynikiem działania na urządzeniu złośliwego oprogramowania.

Tzw. infostealery potrafią wykradać także informacje o adresie IP, przeglądarce, a także hasłach. Haker ma wówczas dostęp do naszych zasobów bez znajomości hasła oraz bez konieczności podawania drugiego składnika uwierzytelniającego – przekazali eksperci.

Ich zdaniem skuteczną ochroną przed takim zagrożeniem jest instalowanie oprogramowania wyłączenie z zaufanych źródeł, stosowanie programów antywirusowych i dbanie o cyberhigienę.

Jak podano, do badań wykorzystano dane zebrane z kanałów na Telegramie, na których hakerzy ogłaszają, jakie skradzione informacje mają na sprzedaż. W ten sposób powstał zbiór danych zawierający informacje o ponad 54 miliardach plików cookie. Badacze sprawdzili, czy pliki cookie były aktywne czy nie, jakie złośliwe oprogramowanie zostało użyte do kradzieży plików cookie, z jakiego kraju pochodziły, a także dane na temat firmy, która utworzyła plik cookie, systemu operacyjnego użytkownika i kategorii słów kluczowych przypisanych do użytkowników.

Jesteśmy na Google News. Dołącz do nas i śledź Portal i.pl codziennie. Obserwuj i.pl

News Related

OTHER NEWS

Horoskop dzienny - wtorek 28 listopada 2023 [Baran, Byk, Bliźnięta, Rak, Lew, Panna, Waga, Skorpion, Strzelec, Koziorożec, Wodnik, Ryby]

Horoskop dzienny – wtorek Horoskop dzienny na wtorek 28 listopada. Księżyc u wielu zodiaków zamiesza. Co cię czeka pod koniec miesiąca? Nie zwlekaj, sprawdź. Horoskop dzienny – Baran Horoskop dzienny ... Read more »

O co gra Mateusz Morawiecki? „Żadnej innej logiki nie ma”

– To, co widzimy obecnie, to po prostu próba ratowania Mateusza Morawieckiego, który od początku był „inicjatywą” Jarosława Kaczyńskiego. I nieprzypadkowo to właśnie prezes PiS angażuje się w przedłużanie politycznej ... Read more »

To ciasto było hitem lat 80. Dziś o nim zapomnieliśmy, a jest pyszne i zawsze się udaje

Ciasto Izaura to wspniały deser do kawy Trochę sernik, trochę murzynek. Izaura była odpowiedzią na zapotrzebowanie na desery w dobie słabej dostępności składników. I jak widać, mimo ograniczeń, udało się ... Read more »

Rudi Schuberth powiedział "dość" i spakował walizki. Tak dziś wygląda jego życie

Rudi Schubert, który jeszcze parę lat temu był jedną z najjaśniejszych gwiazd polskiego show-biznesu, w pewnym momencie niemal zupełnie zniknął z mediów. Muzyk i prezenter postanowił bowiem radykalnie odmienić swoje ... Read more »

Zmiany dla pobierających 500 plus, a od 1 stycznia 2024 roku w 800 plus? Chodzi o wprowadzenie progu dochodowego

Ponad 6 na 10 respondentów uważa, że nowy rząd powinien wprowadzić próg dochodowy, od którego nie przysługuje świadczenie 800 plus, które od 1 stycznia zastąpi dotychczasowe 500 plus. Od Nowego ... Read more »

Wyciek danych ALAB. Sprawdź, czy twoje dane też wykradziono

Sprawdź, czy twoje dane wyciekły w ataku na ALAB Wyciek danych medycznych Polaków z ALAB odbił się szerokim echem. Przeprowadzony jesienią 2023 r. atak hakerski wiązał się z przejęciem danych ... Read more »

Quiz wiedzy o urządzeniach popularnych w PRL. Wiesz czym był prodiż i do czego używano farelkę? [28.11.2023]

Sprawdź się w quizie wiedzy o urządzeniach w PRL. Pytania dotyczącą m.in. urządzeń kuchennych i sprzętu RTV. Sprawdź czy pamiętasz do czego służył prodiż, co produkował Romet czy gdzie powstawały ... Read more »
Top List in the World