·
Cookie do infortúnio? Cookies de Internet roubados expõem seus dados
"Usamos cookies para oferecer a melhor experiência online. Eles podem ser roubados e usados em um ciberataque. Você concorda?"
Os pesquisadores analisaram um conjunto de dados de 54 bilhões de cookies e seus anúncios para venda disponíveis na Dark Web para descobrir como eles foram roubados, quais riscos de segurança e privacidade eles representam e quais tipos de informações eles contêm. Este estudo pretende esclarecer como os usuários da Internet colocam em risco contas, dinheiro e informações privadas simplesmente aceitando cookies sem pensar.
O bom, o ruim e o necessário: os diferentes tipos de cookies da Internet
Os cookies são parte integrante de como a Internet funciona hoje. Basicamente, eles são pequenos arquivos de texto que um site armazena no seu dispositivo. Mas, se começar a pesquisar sobre eles, verá que há muito mais para descobrir. Vamos analisar os tipos mais comuns de cookies e seus riscos.
Os cookies primários são criados e armazenados pelo site que você está visitando. Eles lembram suas informações de login, personalizam o conteúdo do site e armazenam suas preferências, ou seja, são considerados essenciais para a funcionalidade básica do site e a conveniência do usuário.
Embora sejam geralmente menos intrusivos do que os cookies de terceiros, os cookies primários podem representar sérios riscos de segurança. Não são apenas os dados pessoais armazenados neles que estão em risco. Os cookies mantêm você conectado a sites, contas e serviços, portanto, dados de autenticação significativos também estão em jogo. De IDs de sessão a identificadores de usuário, os cookies podem conter tudo isso. Se alguém conseguir acesso a esses cookies, pode usá-los para reabrir sessões e obter acesso a informações mais confidenciais das suas outras contas de sistemas corporativos.
As descobertas: uma verdade difícil de digerir
Os pesquisadores analisaram uma coleção de 54 bilhões (54.008.833.188) de cookies disponíveis nos mercados da Dark Web. Dezessete por cento deles estavam ativos, o que equivale a mais de 9 bilhões de cookies. Os cookies ativos apresentam um risco maior porque são atualizados ativamente e em tempo real à medida que o usuário navega na Internet. No entanto, os cookies inativos, mesmo que atualizados há muito tempo, também podem conter informações relacionadas ao usuário e até mesmo ser usados para novos ataques e manipulações.
Mais da metade dos cookies ativos e inativos foram roubados usando o Redline. No entanto, uma taxa mais alta de cookies ativos foi roubada por meio dos malwares Predator-the-lief, Cryptbot, MetaStealer e Taurus (57%, 51%, 48% e 44%, respectivamente). A natureza do malware usado destaca o fato de que cibercriminosos experientes e iniciantes que usam malwares como serviço roubaram dados para vendê-los online.
De quem são esses cookies?
Plataformas
Mais de 5% de todos os cookies do conjunto de dados eram do Google, 1,3% do YouTube, mais de 1% da Microsoft e outros 1% do Bing.
O fato desses cookies estarem à venda apresenta um grande risco para seus proprietários: os cookies são de contas de e-mail principais que podem ser usadas para acessar outras informações de login. Essas porcentagens podem parecer minúsculas, mas vale a pena notar que 1% do conjunto total de dados ainda significa mais de 500 milhões de cookies, uma quantidade enorme de dados de usuários.
*A NordVPN não é endossada, mantida, patrocinada, afiliada ou de qualquer forma associada aos proprietários das plataformas mencionadas. As plataformas são indicadas exclusivamente com a finalidade de relatar com precisão as informações relacionadas aos cookies disponíveis nos mercados da Dark Web.
Dispositivos
Quase todos os 54 bilhões de cookies foram extraídos de dispositivos com Windows (devido à natureza do malware). No entanto, havia mais de 31,5 milhões de cookies da Apple no conjunto de dados. Isso mostra falhas no sistema, pois os usuários entram nas suas contas em diferentes dispositivos e plataformas.
Os cookies do conjunto de dados tinham rótulos para mais de 4.500 sistemas operacionais diferentes. Isso acontece devido à natureza específica do sistema operacional executado em diferentes dispositivos, e muitos dos rótulos pareciam ter um nome específico de dispositivo e modelo, em vez de um sistema operacional separado. Isso destaca o nível de detalhes armazenados nos cookies que podem ser usados para reidentificar os indivíduos.
O sistema operacional mais comum era o Windows 10 Enterprise (mais de 16 bilhões e 30% do total), mostrando o risco maior de as empresas serem hackeadas.
*A NordVPN não é endossada, mantida, patrocinada, afiliada ou de qualquer forma associada aos proprietários das marcas mencionadas. As marcas são indicadas exclusivamente com a finalidade de relatar com precisão as informações relacionadas aos cookies disponíveis nos mercados da Dark Web.
Países
Metade dos cookies não continha dados do país, embora 95% estivessem inativos. Dos que tinham dados sobre o país do usuário, os mais comuns foram Brasil, Índia, Indonésia, Estados Unidos e Vietnã. Se olharmos especificamente para a Europa, a maioria dos cookies veio da Espanha: 554 milhões. Já o Reino Unido ficou em 120º lugar em número de cookies, e mais da metade deles estava ativa. Em geral, usuários de 244 países e territórios estavam representados no conjunto de dados, o que mostra o amplo alcance de hackers e recursos avançados de malware.
Método
A NordVPN fez parceria com pesquisadores independentes que compilaram o conjunto de dados de canais do Telegram, onde os hackers anunciam quais informações roubadas estão disponíveis para venda. Os pesquisadores analisaram se os cookies estavam ativos ou inativos, quais malwares foram usados para roubá-los e de que país eles eram, assim como quais dados eles continham: a empresa que gerou o cookie, o sistema operacional do usuário e as categorias de palavras-chave atribuídas aos usuários.
Observação: nem a NordVPN nem seus parceiros de pesquisa compraram os cookies roubados ou acessaram seu conteúdo. Nossos parceiros apenas analisaram os dados disponíveis nos anúncios de venda de cookies. Fomos muito cuidadosos para não violar nenhuma privacidade ou a segurança dos usuários da Internet durante a produção deste relatório de pesquisa.
Materiais de imprensa
Procurando recursos para ajudar a divulgar nossa pesquisa? Não procure mais.
Quer saber mais sobre nossa vida digital? Confira nossa outra pesquisa!
Privacidade móvel: o que seus aplicativos querem saber?
Seus aplicativos para Android e iOS precisam de permissões do telefone para funcionar, mas qual é a quantidade de dados realmente necessária? Analisamos mais de cem aplicativos populares no mundo todo para ver o quanto eles realmente querem (e precisam) saber sobre você.
Cura ou hackeamento? O custo oculto dos aplicativos de saúde
Os aplicativos de saúde podem nos ajudar a ter tranquilidade e restaurar nossa saúde física. Mas qual é o papel da tecnologia de saúde no nosso bem-estar digital? Fizemos uma pesquisa com 12.726 usuários do mundo todo para examinar o uso de aplicativos de gestão de saúde e a troca que acontece em segundo plano, sem as pessoas perceberem.
Ponta do iceberg: 6 milhões de cartões roubados analisados
Milhares de cartões de crédito roubados são comprados e vendidos todos os dias. Para entender os riscos envolvidos no roubo de cartões de crédito, os pesquisadores analisaram um conjunto de dados de 6 milhões de cartões de crédito disponíveis nos principais mercados da Dark Web, e isso é só a ponta do iceberg do roubo de cartões de crédito no mundo todo.