Cyberprzestępcy znaleźli nowy cel. Litwa na 62. miejscu na świecie

Nowe badanie ujawniło skalę zagrożenia. Cyberprzestępcy mają nowe metody — numer karty czy inne takiego typu dane to dla nich śmieci. Prawdziwe złoto, które próbują pozyskać to… dane z przeglądarki. Po co? Bo to klucz do wszystkiego, co wyjaśniają eksperci.

Czytaj również...

„Ciastka” mogą narobić bólu brzucha i głowy

O plikach cookie, czyli tzw. „ciastkach” (bo to znaczy słowo „cookie” po angielsku), słyszał każdy — innymi słowy, to „notatki” o nas dla stron, kiedy weszliśmy, skąd jesteśmy, co zostawiamy za każdym razem korzystając z internetu. Te informacje stały się jednym z najcenniejszych celów cyberprzestępców.

Według badania firmy NordVPN w ciągu jednego roku w skradzionych bazach danych wykryto ponad 52,4 mld takich plików. Było ich aż 4,6 razy więcej niż łącznie haseł, plików oraz danych kart płatniczych.

Skradzione pliki cookie mogą pozwolić przestępcom ominąć standardowe logowanie. Wykorzystując takie pliki z naszej sesji przeglądania internetu, haker może podszyć się pod zalogowanego użytkownika bez poznania jego hasła. Taki atak określany jest jako przejęcie sesji. Jednym słowem — haker nie musi złamać naszego konta, żeby z niego korzystać.

„Obserwujemy zasadniczą zmianę w działaniach cyberprzestępców. Nie wystarcza im już kradzież hasła — teraz kradną cyfrowy klucz, który otwiera drzwi” — mówi Marijus Briedis, dyrektor ds. technologii w NordVPN.

Google, Facebook i Microsoft na celowniku

Z badania wynika, że cyberprzestępcy koncentrują się nie tylko na bankowości czy kontach służbowych. Często w przejętych danych pojawiają się serwisy wykorzystywane przez internautów każdego dnia. Najwięcej skradzionych plików cookie sesji dotyczyło Google — 11,78 mln. Kolejne miejsca zajęły Facebook z wynikiem 8,10 mln oraz Microsoft — 7,85 mln.

Dane dotyczące monitorowania przejętych sesji wskazują również na zainteresowanie platformami społecznościowymi i rozrywkowymi. Wśród wyciekłych informacji pojawiały się sesje serwisów Twitch, Netflix, YouTube, Reddit i Bing.

Oznacza to, że potencjalnym celem mogą być nie tylko konta pocztowe czy związane z pracą, ale również te wykorzystywane do oglądania treści, korzystania z sieci społecznościowych, przeglądania internetu i innych codziennych usług.

Litwa na 62. miejscu

Skala zjawiska ma charakter globalny. Według przedstawionych danych kradzieże plików cookie odnotowano w ponad 250 krajach i terytoriach. Najwięcej skradzionych plików wykryto w Indiach — 4,68 mld. Na kolejnych miejscach znalazły się Brazylia — 2,83 mld, USA — 2,43 mld, Indonezja — 2,10 mld oraz Filipiny — 1,93 mld.

Inaczej wygląda zestawienie uwzględniające liczbę mieszkańców. Pod tym względem największą koncentrację skradzionych plików cookie odnotowano w Urugwaju, Peru i Chile.

Litwa zajmuje w globalnym zestawieniu 62. miejsce. W przeanalizowanych danych wykryto około 76 mln skradzionych plików cookie pochodzących z kraju. Nie znaczy to, że możemy spać spokojnie. To wciąż sporo.

Marijus Briedis zaleca regularne wylogowywanie się z aktywnych sesji, czyszczenie plików cookie w przeglądarce oraz korzystanie z narzędzi do monitorowania sesji. Takie działania mają pomóc unieważnić skradzione dane sesyjne, zanim zostaną wykorzystane przez przestępców.

Pliki cookie, nazywane też „ciasteczkami”, jak wyjaśnialiśmy wcześniej — to niewielkie pliki tekstowe zapisywane przez strony internetowe na komputerze, telefonie lub tablecie użytkownika. Dzięki nim witryna może m.in. zapamiętać, że jesteśmy zalogowani, zachować wybrany język czy zawartość koszyka. To takie „notatki” dla przeglądarki o nas samych. To również dlatego każda strona nas pyta, czy zgadzamy się na „śledzenie” nas z pomocą „ciasteczek”.

Pliki cookie mogą również rejestrować informacje o aktywności w sieci, np. odwiedzanych stronach, kliknięciach czy wyszukiwanych treściach.

Afisze

Więcej od autora

W Kownie startuje montaż koła widokowego

Jesienią na Wyspie Niemna w Kownie pojawi się nowa atrakcja. Montaż 45-metrowego koła widokowego rozpocznie się już we wrześniu. Z jego gondoli będzie można oglądać panoramę miasta.

VERT uznała burzę na Litwie za awarię. To oznacza nową drogę dla poszkodowanych

Burza z 22 sierpnia pozbawiła prądu prawie 270 tys. odbiorców w Litwie. VERT podjęła decyzję, która otwiera drogę do odszkodowań, jednocześnie wszczynając postępowanie dotyczące działań ESO.