52 milliards de raisons de s'inquiéter : les données de navigation constituent une véritable mine d'or pour les criminels
De nouvelles études menées par la société de cybersécurité NordVPN ont révélé l'ampleur considérable du vol de cookies. Dans les données historiques relatives aux logiciels de vol d'informations, plus de 52,4 milliards de cookies volés ont été identifiés en l'espace d'une seule année. Les cookies de navigateur sont devenus la principale source de revenus des cybercriminels et sont 4,6 fois plus fréquents que tous les autres types de données volées réunis, y compris les mots de passe, les fichiers et les cartes de paiement.

Volés Cookies permettent aux pirates de contourner complètement les écrans de connexion. En réutilisant une session active,Cookies un pirate peut se faire passer pour un utilisateur connecté sans connaître son mot de passe – une technique appelée « détournement de session ».
"» Nous constatons une évolution fondamentale dans les méthodes des pirates informatiques. Il ne s'agit plus seulement de pirater un mot de passe. Les cybercriminels cherchent désormais à voler la clé numérique qui se trouve déjà dans la serrure », explique Marijus Briedis, directeur technique chez NordVPN.
Les comptes courants sont la cible visée
Les identifiants les plus fréquemment volés ne concernaient pas des comptes bancaires, mais des plateformes couramment utilisées au quotidien. Google arrive en tête de liste avec 11,78 millions d'enregistrements volés, suivi de Facebook (8,10 millions) et de Microsoft (7,85 millions).
D'autres conclusions tirées de la fonctionnalité « Alerte de session piratée » de NordVPN montrent qu'outre les cibles habituelles, les plateformes de divertissement et les réseaux sociaux sont également fortement touchés par le piratage des sessionsCookies sont concernés. Des services tels que Twitch, Netflix, YouTube, Reddit et Bing apparaissaient fréquemment dans les ensembles de données. Cela montre clairement que même les comptes utilisés à des fins de loisirs et de divertissement présentent un intérêt considérable pour les cybercriminels.
Le vol de cookies ne connaît pas de frontières
Des cas de vol de cookies ont été recensés dans plus de 250 pays et régions. L'Inde arrive en tête avec 4,68 milliards de cookies volés Cookies, suivis du Brésil (2,83 milliards), des États-Unis (2,43 milliards), de l'Indonésie (2,10 milliards) et des Philippines (1,93 milliard). Par rapport à leur population, l’Uruguay, le Pérou et le Chili ont enregistré la plus forte densité de véhicules volés Cookies par personne.
La comparaison DACH :
- L'Allemagne occupe la 18e place au classement mondial, avec 670 203 114 Cookies ont été trouvés dans les ensembles de données analysés.
- L'Autriche occupe la 69e place, avec 66 512 877 objets volés Cookies.
- La 88e place revient à la Suisse, avec 48 043 790 objets volés Cookies.
Étant donné que plus de 96 % des cas d'infection se sont produits sur des appareils équipés d'un logiciel de sécurité actif, l'étude montre clairement que les mesures de protection traditionnelles doivent être complétées par une approche proactive. Marijus Briedis recommande donc de se déconnecter de ses comptes lorsqu’on ne les utilise pas, de vider régulièrement le cache du navigateur et d’utiliser des outils de surveillance des sessions. Cela permet de rendre les « clés numériques » invalides avant que les pirates ne puissent en abuser à leurs fins.
« Le vol de Cookies montre clairement que la cybersécurité ne se résume pas à la prévention. Tout dépend également de la rapidité avec laquelle on réagit lorsqu'un incident survient. » Si un cookie de session est volé, il est possible de limiter considérablement les dégâts en se déconnectant des comptes concernés et en actualisant la session », ajoute Briedis.
Source : nordvpn.com
