Oltre 52,4 miliardi di cookie rubati: lo studio NordVpn mette nel mirino i dati del browser

Una ricerca della società di cybersecurity NordVpn ha rilevato oltre 52,4 miliardi di cookie sottratti dai dataset storici di infostealer nell’arco di un anno, trasformando i dati del browser in un bersaglio privilegiato per i criminali informatici.

I cookie, piccoli file di testo che i siti salvano su computer e smartphone per ricordare informazioni e preferenze di navigazione, sono risultati 4,6 volte più frequenti tra i dati trafugati rispetto a tutte le altre tipologie messe insieme, comprese password, file e carte di credito.

Il valore dei cookie per gli aggressori deriva dalla possibilità di eludere le schermate di accesso: riutilizzando un cookie di sessione ancora valido un attaccante può fingersi un utente già autenticato senza conoscere la password, tecnica nota come session hijacking.

Marijus Briedis, Chief Technology Officer di NordVpn, ha sottolineato il cambiamento nelle modalità operative dei criminali informatici, parlando di un passaggio dal furto delle credenziali alla sottrazione delle “chiavi digitali” già in uso.

Tra i record più frequentemente trafugati non si trovano primariamente credenziali bancarie, ma account di servizi di uso quotidiano: Google è in testa con 11,78 milioni di record, seguito da Facebook con 8,10 milioni e Microsoft con 7,85 milioni. Anche piattaforme social e di intrattenimento come Twitch, Netflix, YouTube, Reddit e Bing compaiono ripetutamente nei casi rilevati.

Il fenomeno non ha confini: il furto di cookie è stato osservato in oltre 250 Paesi e territori. In valori assoluti la classifica è guidata dall’India con 4,68 miliardi di cookie rubati, seguita da Brasile (2,83 miliardi), Stati Uniti (2,43 miliardi), Indonesia (2,10 miliardi) e Filippine (1,93 miliardi). Se il dato si rapporta alla popolazione, invece, Uruguay, Perù e Cile mostrano la maggiore concentrazione per abitante. L’Italia si colloca al 20° posto con 574 milioni di cookie individuati nei dataset esaminati.

Lo studio evidenzia inoltre che oltre il 96% dei log di infezione analizzati proveniva da dispositivi con un software di sicurezza attivo, mettendo in luce la necessità di affiancare la protezione tradizionale a capacità di risposta rapida.

Per limitare i danni Marijus Briedis consiglia di uscire dalle sessioni aperte e svuotare la cache del browser: “Uscire dagli account coinvolti e rigenerare quella sessione può ridurre notevolmente i danni”, ha dichiarato.

ARTICOLI CORRELATI

Louis Dassilva, prima intervista in tv dopo l’assoluzione: “Mi sono sentito libero”

Louis Dassilva, assolto per l'omicidio di Pierina Paganelli, racconta a "Ore 14" su Rai2 il ritorno alla libertà dopo quasi due anni in carcere; la Procura ha impugnato il verdetto.

Prima traversata a nuoto del Canale d’Otranto: Spyros ce l’ha fatta dopo quasi 32 ore

Spyros Chrysikopoulos, 43 anni, ha nuotato da Othonoi a Santa Maria di Leuca: 91,4 km in 31 ore e 50 minuti, senza muta e senza soste. Impresa certificata.

Fine di un’epoca: nel 2026 nessun rovescio a una mano alle semifinali dei Major

Con la sconfitta di Tsitsipas agli Us Open il 2026 segna, per la prima volta in 150 anni e 524 edizioni, l'assenza di giocatori con il rovescio a una mano in semifinali.

A Venezia “L’estranea” di Paolo Strippoli: horror con Jasmine Trinca e Valeria Bruni Tedeschi accolto con favore

Al Festival di Venezia "L'estranea" di Paolo Strippoli, horror con Jasmine Trinca e Valeria Bruni Tedeschi, è il terzo film italiano in concorso ed è stato bene accolto.