Zbadali ponad 54 miliardy plików cookies wykradzionych z komputerów. Oto, co odkryli

Źródło:
PAP
Sztuczna inteligencja dyskryminuje
Sztuczna inteligencja dyskryminujeTVN24
wideo 2/4
Sztuczna inteligencja dyskryminujeTVN24

Analitycy NordVPN przeanalizowali zbiór danych obejmujący 54 miliardów plików cookie i ich zestawienia, które były wystawione na sprzedaż w tak zwanym dark webie. Chcieli dowiedzieć się jak zostały wykradzione, jakie zagrożenia dla bezpieczeństwa i prywatności stanowią i jakiego rodzaju informacje zawierają. Analiza miała "rzucić światło na to, jak użytkownicy sieci narażają swoje konta, pieniądze i prywatne informacje poprzez bezmyślne akceptowanie plików cookie".

Ciasteczka, albo inaczej pliki cookie, są jednym z podstaw tego jak obecnie funkcjonuje internet. Zasadniczo to małe pliki tekstowe, które witryna internetowa przechowuje na naszym urządzeniu.

Najczęściej stosowane są w celu optymalizacji korzystania ze stron internetowych. Jednocześnie stosowane są także do tego, by gromadzić różne rodzaje danych, np. statystyczne, które pozwalają na identyfikacje sposobu korzystania użytkowników ze stron internetowych. To z kolei można wykorzystać do ulepszenia ich funkcjonowania.

Często są wykorzystywane także do tego, by na bazie tego, co oglądamy, jakie witryny odwiedzamy, dostarczać nam reklamy w teorii dopasowane do naszych zainteresowań. Mogą służyć także do podtrzymywania sesji użytkownika w danym serwisie internetowym po zalogowaniu, dzięki czemu na każdej jego podstronie nie trzeba wpisywać loginu i hasła.

Niektóre z tych informacji mogą być bardzo cenne. Dlatego ciasteczka mogą interesować przestępców, którzy będą próbowali je wykraść przy pomocy malware - złośliwego oprogramowania, które wydobywa informacje z komputerów użytkowników np. poprzez śledzenie wszystkiego co pisaliśmy na klawiaturze.

Ciasteczka na sprzedaż

Analitycy NordVPN przebadali zbiór 54 miliardów plików cookies wystawionych na sprzedaż na rynkach w dark webie. Tzw. ciemnej stronie internetu. Zauważyli, że 17 proc. z nich wciąż było aktywnych, co stanowi zwiększone ryzyko, bo są aktualizowane na bieżąco podczas korzystania z sieci. Zaznaczyli przy tym jednak, że nawet nieaktywne pliki cookie mogą stanowić zagrożenie z powodu zawierania informacji użytkownika, które są przydatne z punktu widzenia oszustów. Mogą zawierać hasła i loginy lub informacje, które mogą oni wykorzystać do manipulacji.

Jak podano, ponad 2,5 mld wszystkich plików cookie w zbiorze danych pochodziło z Google, a kolejne 692 mln - z YouTube. Z kolei od firm Microsoft i Bing pochodziło ponad 500 mln.

Adrianus Warmenhoven, ekspert ds. cyberbezpieczeństwa firmy NordVPN poinformował, że pliki cookie z takich kont są "szczególnie niebezpieczne, ponieważ mogą zostać wykorzystane do uzyskania dostępu do bardziej szczegółowych danych logowania, na przykład poprzez odzyskiwanie hasła, systemy korporacyjne lub pojedyncze logowanie (SSO)”.

Największą kategorią plików cookies (10,5 mld) był "przypisany identyfikator", a kolejną "identyfikator sesji" (739 mln) — te pliki cookie są przypisywane lub łączone z konkretnymi użytkownikami w celu utrzymania aktywnych sesji lub identyfikacji ich na stronie internetowej w celu świadczenia usług. Kolejne miejsca - jak podano - to 154 mln uwierzytelniających plików cookie i 37 mln plików służących do logowania. W kategorii danych osobowych najczęściej pojawiały się: imię i nazwisko, adres e-mail, miasto, hasło i adres zamieszkania.

NordVPN przestrzega, że cyberprzestępca może wykorzystać aktywne pliki cookie do zalogowania się na czyjeś konto. Zaś znajdujące się w nim informacje wraz z danymi zawartym w ciasteczkach mogą pozwolić na stworzenie szczegółowych profili użytkowników i przeprowadzanie ataków na ludzi, a także ich miejsca pracy.

Jednocześnie nie wiadomo w ilu przypadkach są to dane kompletne, a w ilu szczątkowe. Jednak nawet takie mogą zostać wykorzystane przeciwko nam przy próbie manipulacji. Np. mail od "naszego", ale jednak fałszywego banku. Łatwiej uwierzymy w informacje od banku z prośbą o weryfikację danych, jeśli mamy w nim konto. Albo np. hasło do konta w mediach społecznościowych, dzięki któremu potem ktoś może pod nas się podszyć i wykorzystać nasz profil do oszukania znajomych (np. na blika).

Czytaj także: Świniobicie i nigeryjski książę. Dlaczego dajemy się nabierać?

Hakerzy wykorzystali złośliwe oprogramowanie

Do kradzieży tych plików cookie wykorzystano 12 różnych rodzajów złośliwego oprogramowania. Prawie 56 proc. zostało zebranych przez Redline, oprogramowanie keylogger do kradzieży informacji.

Eksperci Naukowej Akademickiej Sieci Komputerowej (NASK) przekazali PAP, że "wycieki ciasteczek" są najczęściej wynikiem działania na urządzeniu złośliwego oprogramowania. Tzw. infostealery potrafią wykradać także informacje o adresie IP, przeglądarce, a także hasła. Haker ma wówczas dostęp do naszych zasobów bez znajomości hasła oraz bez konieczności podawania drugiego składnika uwierzytelniającego. Ich zdaniem skuteczną ochroną przed takim zagrożeniem jest instalowanie oprogramowania wyłączenie z zaufanych źródeł, stosowanie programów antywirusowych i dbanie o cyberhigienę.

Do opublikowanych badań wykorzystano dane zebrane z kanałów na Telegramie, na których hakerzy ogłaszają, jakie skradzione informacje mają na sprzedaż. W ten sposób powstał zbiór danych zawierający informacje o ponad 54 miliardach plików cookie.

Autorka/Autor:BC/ams

Źródło: PAP

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

- Mamy plany na wypadek nałożenia ceł przez USA i prezydenta Donalda Trumpa - podkreśliła prezydentka Meksyku Claudia Sheinbaum. Waszyngton zapowiedział, że cła mają zostać wprowadzone we wtorek.

"Jakakolwiek będzie ta decyzja, my podejmiemy własne"

"Jakakolwiek będzie ta decyzja, my podejmiemy własne"

Źródło:
PAP

Osoby, które złożyły wniosek o wcześniejszą emeryturę przed 6 czerwca 2012 roku, a prawo do świadczenia uzyskały po roku 2012, będą mogły ponownie przeliczyć wysokość emerytury - wynika z założeń projektu resortu rodziny, który znalazł się w wykazie prac rządu. Zmiany mogą objąć około 200 tysięcy Polaków.

Zmiany dla tysięcy emerytów. Nowe plany rządu

Zmiany dla tysięcy emerytów. Nowe plany rządu

Źródło:
PAP

- Producenci aut będą mieli więcej czasu na spełnienie europejskich celów dotyczących norm emisji CO2 - zapowiedziała szefowa Komisji Europejskiej (KE) Ursula von der Leyen.

Co z unijną rewolucją? Zapowiedź Brukseli

Co z unijną rewolucją? Zapowiedź Brukseli

Źródło:
PAP

Po styczniu zysk banków wyniósł blisko cztery miliardy złotych - podał Narodowy Bank Polski (NBP). Rok temu - w 2024 roku - po styczniu zysk wynosił nieco ponad 3,7 miliarda złotych.

Potężny zysk banków. Nowe dane

Potężny zysk banków. Nowe dane

Źródło:
PAP

W Trójmieście około dwukrotnie wzrosła w ofercie deweloperów liczba mieszkań z ceną ponad 20 tysięcy złotych za metr kwadratowy - wynika z danych portalu Rynekpierwotny. Podano również dane dotyczące cen nowych lokali w największych miastach Polski.

20 tysięcy złotych za metr. W tym mieście podwoiła się liczba ofert

20 tysięcy złotych za metr. W tym mieście podwoiła się liczba ofert

Źródło:
PAP

Rzeczniczka Komisji Europejskiej (KE) Anna-Kaisa Itkonen stwierdziła, że Nord Stream 2 "nie jest projektem leżącym we wspólnym interesie Unii Europejskiej". To odpowiedź na doniesienia medialne o tym, że Rosja i USA potajemnie pracują nad uruchomieniem gazociągu.

"Właściwym miejscem dla Nord Stream 2 jest dno morza"

"Właściwym miejscem dla Nord Stream 2 jest dno morza"

Aktualizacja:
Źródło:
PAP, "Financial Times", Reuters

Wskaźnik PMI (Purchasing Managers' Index) dla przemysłu w Polsce w lutym wyniósł 50,6 punktu w porównaniu do 48,8 punktu w styczniu - podała firma S&P Global. Wskaźnik wzrósł powyżej poziomu 50 punktów po raz pierwszy od kwietnia 2022 roku. Premier Donald Tusk stwierdził, że "to naprawdę dobra wiadomość".

Takich danych nie było od prawie trzech lat

Takich danych nie było od prawie trzech lat

Źródło:
PAP, tvn24.pl

Obowiązek budowy określonej liczby miejsc postojowych towarzyszących budowie budynków mieszkalnych zostanie zniesiony - wynika z projektu nowelizacji tak zwanej specustawy mieszkaniowej. Nowe przepisy mają umożliwić samorządom ustalanie własnych limitów dla każdej realizowanej inwestycji.

Rząd szykuje zmianę przepisów. Chodzi o parkingi

Rząd szykuje zmianę przepisów. Chodzi o parkingi

Źródło:
PAP

Warren Buffet, 94-letni miliarder i szef holdingu Berkshire Hathaway, ostrzega, że cła, zapowiadane przez Donalda Trumpa, zwiększą inflację oraz zaszkodzą konsumentom. - Mamy z nimi duże doświadczenie. Do pewnego stopnia są aktem wojny - stwierdził inwestor.

"Zawsze trzeba sobie to pytanie zadawać". Legendarny inwestor ostrzega

"Zawsze trzeba sobie to pytanie zadawać". Legendarny inwestor ostrzega

Źródło:
PAP

Dyrektor Biura Rady Fiskalnej będzie mógł zarobić do 22,1 tysiąca złotych plus 3 tysiące złotych dodatku funkcyjnego - wynika z informacji opublikowanej w poniedziałek na stronach Kancelarii Prezesa Rady Ministrów. Średnie wynagrodzenie pracowników biura wyniesie ponad 10,5 tysiąca złotych.

Powstanie nowa instytucja. Podano zarobki

Powstanie nowa instytucja. Podano zarobki

Źródło:
PAP

W niedzielę ceny niektórych kryptowalut wzrosły o kilkadziesiąt procent po tym, jak prezydent Donald Trump ogłosił utworzenie strategicznej rezerwy kryptowalutowej. Obejmie ona bitcoin, ether, XRP, token SOL Solany i ADA Cardano.

Historyczna zapowiedź Trumpa. Ceny wystrzeliły

Historyczna zapowiedź Trumpa. Ceny wystrzeliły

Źródło:
PAP

W sobotę w Lotto padła główna wygrana w wysokości ponad ośmiu milionów złotych. Totalizator Sportowy podał, gdzie wysłano zwycięski kupon.

Duża wygrana w Lotto. Podano, gdzie padła

Duża wygrana w Lotto. Podano, gdzie padła

Źródło:
tvn24.pl

Prokuratura umorzyła śledztwo w sprawie dotyczącej niedopełnienia obowiązków przy realizacji programu "Laptop dla ucznia" - wynika z komunikatu prokuratury. Nad programem czuwał resort cyfryzacji.

Prokuratura umorzyła śledztwo w sprawie programu "Laptop dla ucznia"

Prokuratura umorzyła śledztwo w sprawie programu "Laptop dla ucznia"

Źródło:
gov.pl, tvn24.pl

Od czerwca z lotniska w Radomiu będzie można polecieć do Barcelony. Połączenie będzie realizowane przez PLL LOT. Rejsy będą odbywać się raz w tygodniu.

Najmłodsze lotnisko w Polsce z nowym połączeniem

Najmłodsze lotnisko w Polsce z nowym połączeniem

Źródło:
PAP

W 2024 roku zysk Lasów Państwowych wyniósł około 870 milionów złotych, czyli ponad dwukrotnie więcej niż zakładano w prognozach - wynika z danych opublikowanych przez Lasy Państwowe. Przedstawiciele instytucji podkreślają, że są to dane szacunkowe, a wynik końcowy zostanie opracowany do końca marca 2025 roku.

Lasy Państwowe zarobiły dwa razy więcej, niż planowały

Lasy Państwowe zarobiły dwa razy więcej, niż planowały

Źródło:
PAP

Kontrolerzy, którzy początkowo podają się za klientów, coraz częściej wystawiają mandaty za brak paragonu. Dzięki temu skarbówka zwiększa swoje dochody. Eksperci twierdzą, że to skuteczny sposób na zwalczanie nadużyć – pisze najnowsza 'Rzeczpospolita'."

Nie dostały paragonów, wyciągnęły służbowe legitymacje

Nie dostały paragonów, wyciągnęły służbowe legitymacje

Źródło:
PAP

Brytyjski bank NatWest i szwajcarski UBS ogłosiły znaczącą redukcję zatrudnienia w Polsce. Pierwsza z wymienionych instytucji ogłosiła całkowite wycofanie się z kraju, natomiast druga likwiduje swój oddział w Warszawie. Zwolnienia dotkną łącznie około trzech tysięcy pracowników.

Zwolnienia w dwóch bankach w Polsce. Pracę straci kilka tysięcy osób

Zwolnienia w dwóch bankach w Polsce. Pracę straci kilka tysięcy osób

Źródło:
tvn24.pl, GW

Obniżka VAT, zerowy PIT dla rodzin z dwojgiem i więcej dzieci oraz ulgi dla przedsiębiorców - to niektóre założenia "kontraktu z Polakami", przedstawionego w niedzielę przez Karola Nawrockiego. Popierany przez PiS kandydat na prezydenta zapowiedział również między innymi podniesienie drugiego progu podatkowego, "sprawiedliwą waloryzację emerytur" i powrót do pierwotnej wizji Centralnego Portu Komunikacyjnego. 

"Kontrakt z Polakami". Gospodarcze obietnice Karola Nawrockiego

"Kontrakt z Polakami". Gospodarcze obietnice Karola Nawrockiego

Źródło:
PAP

Gwałtowne umocnienie złotego jest jak nagłe obniżenie wpływów ze sprzedaży. Firmy oczywiście mogą szukać sposobów na cięcie kosztów, ale ile można oszczędzać na kawie w biurze, zanim trzeba będzie ograniczyć zatrudnienie? - mówi w rozmowie z portalem tvn24.pl prezes Stowarzyszenia Dystrybutorów i Producentów Części Motoryzacyjnych Tomasz Bęben. Obawy związane z kursem waluty wyrażają także przedstawiciele innych kluczowych branż eksportowych, w tym producenci mięsa i mebli.

"Ile można oszczędzać na kawie w biurze, zanim trzeba będzie ograniczyć zatrudnienie?"

"Ile można oszczędzać na kawie w biurze, zanim trzeba będzie ograniczyć zatrudnienie?"

Źródło:
tvn24.pl

W styczniu 2025 roku najwięcej ogłoszeń o pracę opublikowano w kategorii Sprzedaż, która wyróżniła się także najwyższym wzrostem proponowanych wynagrodzeń - wynika z najnowszego raportu No Fluff Jobs. Liderami, pod względem wysokości zarobków, pozostają branże IT oraz Finanse i rachunkowość.

W tych branżach oferują pięciocyfrowe kwoty

W tych branżach oferują pięciocyfrowe kwoty

Źródło:
PAP

Premier Donald Tusk podpisał zarządzenia, które przedłużają do 31 maja 2025 roku obowiązywanie stopni alarmowych drugiego stopnia BRAVO oraz BRAVO-CRP na terenie Polski - przekazało Rządowe Centrum Bezpieczeństwa.

Stopnie alarmowe w Polsce. Jest decyzja premiera

Stopnie alarmowe w Polsce. Jest decyzja premiera

Źródło:
PAP

- Nie przyszło mi do głowy, aby sprawdzać w sieci, czy najemca właśnie nie wrzuca oferty sprzedaży mieszkania, które jest moją własnością i chce je sprzedać za grosze – opowiada w rozmowie z biznesową redakcją tvn24.pl pani Anna. - Precyzyjnie podrobione dokumenty to wielkie wyzwanie dla notariuszy - przyznaje Sławomir Wroński, rzecznik prasowy Izby Notarialnej w Gdańsku.

Takiej sytuacji z mieszkaniem się nie spodziewała. "Zamarłam"

Takiej sytuacji z mieszkaniem się nie spodziewała. "Zamarłam"

Źródło:
tvn24.pl

W sobotę w Lotto padła główna wygrana w wysokości ponad ośmiu milionów złotych. Z kolei w Lotto Plus żaden z graczy nie wytypował poprawnie wszystkich sześciu liczb. Oto wyniki losowania z 1 marca 2025 roku.

Padła szóstka w Lotto

Padła szóstka w Lotto

Źródło:
tvn24.pl