52 miliardi di motivi di preoccupazione: i dati dei browser sono una vera miniera d’oro per i criminali
Una nuova indagine condotta dalla società di sicurezza informatica NordVPN ha messo in luce la vasta portata del furto di cookie. Nei dati storici relativi agli “infostealer” sono stati identificati, nell’arco di un solo anno, oltre 52,4 miliardi di cookie rubati. I cookie dei browser sono diventati la principale fonte di guadagno per i criminali informatici e sono 4,6 volte più frequenti di tutti gli altri tipi di dati rubati messi insieme, comprese password, file e carte di pagamento.

Rubati Cookie consentono agli hacker di aggirare completamente le schermate di accesso. Riutilizzando una sessione attiva,Cookie un malintenzionato può impersonare un utente che ha effettuato l'accesso senza conoscere la sua password: una tecnica nota come "session hijacking".
"»Stiamo assistendo a un cambiamento radicale nell’approccio degli hacker. Non si tratta più solo di violare una password. Piuttosto, i criminali informatici mirano a rubare la chiave digitale che è già inserita nella serratura», spiega Marijus Briedis, Chief Technology Officer di NordVPN.
L'obiettivo sono i conti correnti
I dati di accesso più frequentemente rubati non riguardavano conti bancari, bensì piattaforme di uso quotidiano. Google è in testa alla classifica con 11,78 milioni di record rubati, seguito da Facebook (8,10 milioni) e Microsoft (7,85 milioni).
Ulteriori dati raccolti dalla funzione «Avviso di sessione compromessa» di NordVPN dimostrano che, oltre ai soliti obiettivi, anche le piattaforme di intrattenimento e i social media sono fortemente colpiti dalla compromissione delle sessioni-Cookie sono stati colpiti. Nei dati raccolti sono comparsi spesso servizi come Twitch, Netflix, YouTube, Reddit e Bing. Ciò dimostra chiaramente che anche gli account utilizzati per il tempo libero e l’intrattenimento sono estremamente allettanti per i criminali informatici.
Il furto di cookie non conosce confini
In oltre 250 paesi e regioni sono stati registrati casi di furto di cookie. L’India è in testa alla classifica con 4,68 miliardi di cookie rubati Cookie, seguiti dal Brasile (2,83 miliardi), dagli Stati Uniti (2,43 miliardi), dall’Indonesia (2,10 miliardi) e dalle Filippine (1,93 miliardi). In rapporto alla popolazione, Uruguay, Perù e Cile hanno registrato la più alta densità di furti Cookie a persona.
Il confronto DACH:
- La Germania occupa il 18° posto a livello mondiale, con 670.203.114 Cookie sono stati rilevati nei set di dati analizzati.
- Al 69° posto si trova l’Austria con 66.512.877 furti Cookie.
- L'88° posto spetta alla Svizzera con 48.043.790 furti Cookie.
Poiché oltre il 96 % dei casi di infezione si è verificato su dispositivi dotati di software di sicurezza attivo, lo studio evidenzia che le misure di protezione tradizionali devono essere integrate da un approccio proattivo. Marijus Briedis raccomanda quindi di disconnettersi dagli account quando non li si utilizza, di svuotare regolarmente la cache del browser e di utilizzare strumenti per il monitoraggio delle sessioni. Ciò contribuisce a rendere invalide le «chiavi digitali» prima che gli hacker possano abusarne per i propri scopi.
«Il furto di Cookie mette in evidenza che la sicurezza informatica non riguarda solo la prevenzione. Dipende anche dalla rapidità con cui si reagisce quando qualcosa va storto. Se un cookie di sessione viene rubato, è possibile limitare notevolmente il danno disconnettendosi dagli account interessati e aggiornando la sessione», aggiunge Briedis.
Fonte: nordvpn.com
