
Над 52,4 милиарда браузърни „бисквитки“ (cookies) са били компрометирани в рамките на една година, показва анализ на компанията за киберсигурност NordVPN. Според изследването, този тип данни вече се превръщат в една от най-търсените цели за киберпрестъпниците.
Браузърните бисквитки се срещат 4,6 пъти по-често в анализираните масиви от открадната информация, отколкото всички останали видове данни, взети заедно – включително пароли, файлове и данни за платежни карти.
България се нарежда на 54-о място в света, като в анализираните масиви са открити над 114 милиона браузърни „бисквитки“, свързани с устройства в страната.
Защо браузърните „бисквитки“ са ценни за хакерите?
Браузърните „бисквитки“ съхраняват информация за потребителските сесии и позволяват на сайтовете да разпознават вече вписани потребители. Ако подобна сесийна „бисквитка“ бъде открадната, нападателят може да получи достъп до съответния акаунт, без да знае паролата му – техника, известна като „отвличане на сесия“ (session hijacking).
По думите на главния технологичен директор на NordVPN Мариюс Бриедис, през последните години се наблюдава промяна в подхода на киберпрестъпниците – вместо да се опитват да разбият пароли, те все по-често се стремят да откраднат вече активни потребителски сесии.
Най-често засегнатите услуги
Според анализа, най-голям брой компрометирани записи са свързани с масово използвани онлайн услуги. На първо място е Google с 11,78 милиона открити записа, следван от Facebook с 8,10 милиона и Microsoft със 7,85 милиона.
Данните показват, че сред засегнатите често попадат и популярни платформи като Netflix, YouTube, Twitch, Reddit и Bing, което според NordVPN показва, че за нападателите представляват интерес не само финансовите акаунти, но и потребителските профили, използвани за комуникация, развлечения и ежедневни онлайн дейности.
Индия е начело по брой компрометирани „бисквитки“
Изследването обхваща данни от повече от 250 държави и територии. Най-голям брой компрометирани браузърни „бисквитки“ са отчетени в:
- Индия – 4,68 млрд.
- Бразилия – 2,83 млрд.
- САЩ – 2,43 млрд.
- Индонезия – 2,10 млрд.
- Филипините – 1,93 млрд.
При съпоставка с броя на населението най-висока концентрация на компрометирани записи е отчетена в Уругвай, Перу и Чили.
Защитният софтуер невинаги е достатъчен
Според анализа, над 96% от регистрираните инфекции са засегнали устройства, на които вече е бил инсталиран софтуер за сигурност. От NordVPN посочват, че това показва необходимостта защитните решения да бъдат съчетани с бърза реакция след евентуален пробив.
Компанията препоръчва потребителите периодично да излизат от активните си акаунти, да изчистват „бисквитките“ и кеша на браузъра, както и да използват инструменти за наблюдение на активните сесии, когато такива са налични.
