Startsida Teknik Därför är kakorna du accepterar på nätet mer värdefulla än...

Därför är kakorna du accepterar på nätet mer värdefulla än ditt bankkort för hackare

Därför är kakorna du accepterar på nätet mer värdefulla än ditt bankkort för hackare

Hackare riktar inte längre främst in sig på lösenord eller bankkort.

I stället har webbkakor blivit en av de mest eftertraktade tillgångarna, eftersom de kan ge direkt åtkomst till användarkonton utan att lösenord behöver stjälas.

De kakor som miljontals användare accepterar varje dag när de surfar på internet har blivit en guldgruva för cyberkriminella. 

En ny undersökning från cybersäkerhetsföretaget NordVPN visar att över 52,4 miljarder stulna kakor upptäcktes i databaser kopplade till informationsstjälande skadeprogram under det senaste året.

Enligt NordVPN förekommer stulna kakor 4,6 gånger oftare än lösenord, filer och kreditkortsuppgifter tillsammans i de analyserade databaserna. 

Det pekar på en tydlig förändring i hur cyberbrottslingar arbetar.

Kan ge tillgång till konton utan lösenord

Anledningen till att kakor blivit så attraktiva är att de kan innehålla en aktiv inloggningssession, enligt Owasp. 

Om en angripare kommer över en sådan kan personen utge sig för att vara den inloggade användaren utan att känna till lösenordet. Metoden kallas för kapning av sessioner.

– Det här visar ett grundläggande skifte i hur hackare arbetar. De försöker inte längre bara knäcka lösenord – de stjäl den digitala nyckeln som redan sitter i låset, säger Marijus Briedis, teknikchef på NordVPN.

Studien visar också att det inte främst är bankkonton som står i fokus. Google toppar listan över tjänster med flest stulna kakor, följt av Facebook och Microsoft.

Dessutom förekommer kakor från populära tjänster som Netflix, Instagram, YouTube, Twitch, Reddit och Roblox ofta i det stulna materialet. Även konton för streaming, sociala medier och spel är alltså attraktiva mål för cyberkriminella.

Sverige bland de drabbade

NordVPN uppskattar att omkring 700 miljoner kakor med koppling till Sverige har hittats i de analyserade databaserna. Totalt motsvarar det i genomsnitt 14,6 stulna kakor per person.

Företaget betonar också att traditionellt antivirusskydd inte alltid räcker. Över 96 procent av de infekterade enheter som ingick i analysen hade redan någon form av säkerhetsprogram installerat.

För att minska risken rekommenderar experterna att användare:

  • loggar ut från viktiga tjänster när de inte används,
  • rensar webbläsarens kakor och cache regelbundet,
  • håller webbläsare och operativsystem uppdaterade,
  • undviker att installera program från okända källor,
  • använder verktyg som kan upptäcka och avsluta misstänkta inloggningssessioner.

Det viktigaste är dock att agera snabbt om en session misstänks ha kapats. 

Att logga ut från det berörda kontot och logga in igen gör den stulna sessionskakan obrukbar och kan kraftigt begränsa skadorna.

Ads by MGDK