·
不幸なCookie?
盗まれたCookieがデータを暴露
「当社は、お客様に最高のオンライン体験を提供するためにCookieを使用しています。これらは盗まれ、サイバー攻撃に使用される可能性があります。これに同意しますか?」
研究者たちは、どのようにしてクッキーが盗まれたのか、どのようなセキュリティおよびプライバシーリスクをもたらすのか、そしてどのような種類の情報が含まれているのかを調べるため、ダークウェブで販売されていた540億個のクッキーとそのリスティングのデータセットを分析しました。 この調査は、インターネットユーザーが軽はずみにCookieを受け入れることで、いかに自分のアカウント、金銭、個人情報を危険にさらしているかを明らかにすることを意図しています。
良いこと、悪いこと、必要なこと:
インターネットCookie
の様々なタイプを探る
Cookieは、今日のインターネットの仕組みに欠かせない要素です。Cookieとは、ウェブサイトがデバイスに保存する小さなテキストファイルです。しかし詳細に調べると、さらに多くのことが見えてきます。最も一般的な種類のCookieとそのリスクについて見ていきましょう。
ファーストパーティCookieは、訪問しているウェブサイトによって作成され、保存されます。これらのCookieは、ログイン情報を記憶し、ウェブサイトのコンテンツをパーソナライズし、設定を保存するため、基本的なウェブサイト機能とユーザーの利便性に不可欠と見なされています。
一般的にサードパーティCookieよりも侵入的ではないものの、ファーストパーティCookieは深刻なセキュリティリスクをもたらす可能性があります。危険にさらされるのは、ファーストパーティCookieに保存されている個人データだけではありません。Cookieは、サイト、アカウント、サービスへのログインを維持するため、重要な認証データも危険にさらされます。セッションIDからユーザー識別子まで、Cookieにはすべてを含むことができます。誰かがこれらのCookieを入手すると、そのCookieを使ってセッションを再開し、他のアカウントから企業システムのより機密性の高い情報にアクセスできます。
調査結果:食欲をそそらない真実
研究者は、ダークウェブ市場で利用可能な540億(54,008,833,188)のCookieのコレクションを分析しました。17%がアクティブで、90億以上のCookieがあります。アクティブなCookieは、ユーザーがインターネットを閲覧するとリアルタイムでアクティブに更新されるため、リスクが高くなります。ただし、非アクティブなCookieは、かなり前に更新された場合でも、ユーザー関連の情報を含む可能性があり、さらなる攻撃や操作に使用されることがあります。
アクティブと非アクティブの両方のCookieの半分以上がRedLineを使用して盗まれています。しかし、Predator-the-thief、Cryptbot、MetaStealer、Taurusを通じて、より高い割合でアクティブなCookieが盗まれました(それぞれ57%、51%、48%、44%)。使用されたマルウェアの性質から、経験豊富なサイバー犯罪者とサービスとしてマルウェアを使用する初心者の両方が、オンラインで販売するためにデータを盗んでいるという事実を確認できます。
これらのCookieは誰のものですか?
プラットフォーム
データセットのすべてのCookieの5%以上がGoogleからのものであり、1.3%がYouTubeから、1%以上がMicrosoftから、さらに1%がBingからのものでした。
販売されているこれらのCookieは、所有者にとって大きなリスクです。Cookieは、他のログイン情報にアクセスするために使用できる重要なメールアカウント用です。これらのパーセンテージはわずかに見えるかもしれませんが、全データセットの1%でも依然として5億を超えるCookieとなり、膨大な量のユーザーデータであることは注目に値します。
*NordVPNは、言及されたプラットフォームの所有者によって承認、維持、スポンサー提供、提携されておらず、いかなる形でも関連付けられていません。プラットフォームは、ダークウェブ市場で利用可能なCookieに関連する情報を正確に報告する目的でのみ示されています。
デバイス
540億のCookieのほぼすべてが、Windowsデバイスからスクレイピングされました(マルウェアの性質上)。しかし、そのデータセットには3,150万以上のAppleのCookieが含まれていました。これは、ユーザーが異なるデバイスやプラットフォームでアカウントにログインするため、システムに亀裂が生じていることを示しています。
データセットのCookieには、4,500以上の異なるオペレーティングシステムのラベルが見られました。これは、異なるデバイスで実行されているOSの特定の性質によるものです。多くのラベルは、別のOSではなく、デバイスとモデル固有の名前を持っているようでした。このことは、Cookieに保存された詳細な情報が、個人を再特定するために使用される可能性があることを示しています。
最も一般的なOSはWindows 10 Enterprise(160億以上、全体の30%)であり、企業がハッキングされるリスクの増加を示しています。
*NordVPNは、言及された商標の所有者によって支持、維持、後援、提携されておらず、またはいかなる形でもこれらのプラットフォームとの関連を持ちません。商標は、ダークウェブ市場で利用可能なCookieに関連する情報を正確に報告する目的でのみ表示されます。
国
Cookieの半数は国データを保持していませんが、その95%は非アクティブでした。データにユーザーの国に関する情報があったものの中で、最も一般的なのはブラジル、インド、インドネシア、アメリカ、およびベトナムでした。ヨーロッパを具体的に見ると、最も多くのCookieはスペインから来ており、5億5400万です。イギリスはCookieの数で120位でしたが、そのうち半数以上がアクティブでした。全体的に、データセットには244の国と地域のユーザーが含まれており、ハッカーと高度なマルウェアの能力が広範囲であることを確認できます。
方法
NordVPNは、独立した研究者と提携し、ハッカーが盗んだ情報を販売するTelegramのチャンネルからデータセットを収集しました。研究者たちは、Cookieがアクティブか非アクティブか、Cookieを盗むためにどのマルウェアが使用されたか、Cookieの出所はどの国か、さらにCookieが含むデータ(Cookieを生成した会社、ユーザーのOS、ユーザーに割り当てられたキーワードカテゴリ)を分析しました。
注:NordVPNも研究パートナーも、盗まれたCookieを購入したり、Cookieの内容にアクセスしたりはしていません。当社のパートナーは、Cookie販売リストで入手可能なデータのみを分析しました。この調査報告書を作成する際には、インターネットユーザーのプライバシーやセキュリティーを侵害しないように細心の注意を払っています。
デジタルライフについて詳しく知りたい方は、 ほかの研究もご確認ください!
モバイルプライバシー:
アプリは何を
知りたいのか?
AndroidおよびiOSアプリが機能するには、携帯電話へのアクセス許可が必要ですが、実際にはどれだけのデータ量が必要なのでしょうか?世界中で人気の100件以上のアプリを確認し、アプリがあなたのことをどれだけ知りたがっているか(知る必要があるのか)を調べました。
ヒーリングもしくは
ハッキング?ヘルスケアアプリの
隠れたコストを検証
ヘルスケアアプリは、心の平穏を達成し、身体の健康を回復するのに役立ちます。しかし、デジタルウェルビーイングにおいて、ヘルステクノロジーはどのような役割を果たすのでしょうか?世界中の12,726人のユーザーを対象に、健康管理アプリの使用状況と、バックグラウンドで知らずに起こっているトレードオフについて調査しました。
氷山の一角:600万枚の盗難カードを分析
毎日何千枚もの盗まれたクレジットカードが売買されています。クレジットカードの盗難がもたらすリスクを理解するために、研究者たちは、世界中のクレジットカード盗難の氷山の一角である、主要なダークウェブマーケットプレイスで入手可能な600万枚のクレジットカードのデータセットを分析しました。