Zbadali ponad 54 miliardy plików cookies wykradzionych z komputerów. Oto, co odkryli

Źródło:
PAP
Sztuczna inteligencja dyskryminuje
Sztuczna inteligencja dyskryminujeTVN24
wideo 2/4
Sztuczna inteligencja dyskryminujeTVN24

Analitycy NordVPN przeanalizowali zbiór danych obejmujący 54 miliardów plików cookie i ich zestawienia, które były wystawione na sprzedaż w tak zwanym dark webie. Chcieli dowiedzieć się jak zostały wykradzione, jakie zagrożenia dla bezpieczeństwa i prywatności stanowią i jakiego rodzaju informacje zawierają. Analiza miała "rzucić światło na to, jak użytkownicy sieci narażają swoje konta, pieniądze i prywatne informacje poprzez bezmyślne akceptowanie plików cookie".

Ciasteczka, albo inaczej pliki cookie, są jednym z podstaw tego jak obecnie funkcjonuje internet. Zasadniczo to małe pliki tekstowe, które witryna internetowa przechowuje na naszym urządzeniu.

Najczęściej stosowane są w celu optymalizacji korzystania ze stron internetowych. Jednocześnie stosowane są także do tego, by gromadzić różne rodzaje danych, np. statystyczne, które pozwalają na identyfikacje sposobu korzystania użytkowników ze stron internetowych. To z kolei można wykorzystać do ulepszenia ich funkcjonowania.

Często są wykorzystywane także do tego, by na bazie tego, co oglądamy, jakie witryny odwiedzamy, dostarczać nam reklamy w teorii dopasowane do naszych zainteresowań. Mogą służyć także do podtrzymywania sesji użytkownika w danym serwisie internetowym po zalogowaniu, dzięki czemu na każdej jego podstronie nie trzeba wpisywać loginu i hasła.

Niektóre z tych informacji mogą być bardzo cenne. Dlatego ciasteczka mogą interesować przestępców, którzy będą próbowali je wykraść przy pomocy malware - złośliwego oprogramowania, które wydobywa informacje z komputerów użytkowników np. poprzez śledzenie wszystkiego co pisaliśmy na klawiaturze.

Ciasteczka na sprzedaż

Analitycy NordVPN przebadali zbiór 54 miliardów plików cookies wystawionych na sprzedaż na rynkach w dark webie. Tzw. ciemnej stronie internetu. Zauważyli, że 17 proc. z nich wciąż było aktywnych, co stanowi zwiększone ryzyko, bo są aktualizowane na bieżąco podczas korzystania z sieci. Zaznaczyli przy tym jednak, że nawet nieaktywne pliki cookie mogą stanowić zagrożenie z powodu zawierania informacji użytkownika, które są przydatne z punktu widzenia oszustów. Mogą zawierać hasła i loginy lub informacje, które mogą oni wykorzystać do manipulacji.

Jak podano, ponad 2,5 mld wszystkich plików cookie w zbiorze danych pochodziło z Google, a kolejne 692 mln - z YouTube. Z kolei od firm Microsoft i Bing pochodziło ponad 500 mln.

Adrianus Warmenhoven, ekspert ds. cyberbezpieczeństwa firmy NordVPN poinformował, że pliki cookie z takich kont są "szczególnie niebezpieczne, ponieważ mogą zostać wykorzystane do uzyskania dostępu do bardziej szczegółowych danych logowania, na przykład poprzez odzyskiwanie hasła, systemy korporacyjne lub pojedyncze logowanie (SSO)”.

Największą kategorią plików cookies (10,5 mld) był "przypisany identyfikator", a kolejną "identyfikator sesji" (739 mln) — te pliki cookie są przypisywane lub łączone z konkretnymi użytkownikami w celu utrzymania aktywnych sesji lub identyfikacji ich na stronie internetowej w celu świadczenia usług. Kolejne miejsca - jak podano - to 154 mln uwierzytelniających plików cookie i 37 mln plików służących do logowania. W kategorii danych osobowych najczęściej pojawiały się: imię i nazwisko, adres e-mail, miasto, hasło i adres zamieszkania.

NordVPN przestrzega, że cyberprzestępca może wykorzystać aktywne pliki cookie do zalogowania się na czyjeś konto. Zaś znajdujące się w nim informacje wraz z danymi zawartym w ciasteczkach mogą pozwolić na stworzenie szczegółowych profili użytkowników i przeprowadzanie ataków na ludzi, a także ich miejsca pracy.

Jednocześnie nie wiadomo w ilu przypadkach są to dane kompletne, a w ilu szczątkowe. Jednak nawet takie mogą zostać wykorzystane przeciwko nam przy próbie manipulacji. Np. mail od "naszego", ale jednak fałszywego banku. Łatwiej uwierzymy w informacje od banku z prośbą o weryfikację danych, jeśli mamy w nim konto. Albo np. hasło do konta w mediach społecznościowych, dzięki któremu potem ktoś może pod nas się podszyć i wykorzystać nasz profil do oszukania znajomych (np. na blika).

Czytaj także: Świniobicie i nigeryjski książę. Dlaczego dajemy się nabierać?

Hakerzy wykorzystali złośliwe oprogramowanie

Do kradzieży tych plików cookie wykorzystano 12 różnych rodzajów złośliwego oprogramowania. Prawie 56 proc. zostało zebranych przez Redline, oprogramowanie keylogger do kradzieży informacji.

Eksperci Naukowej Akademickiej Sieci Komputerowej (NASK) przekazali PAP, że "wycieki ciasteczek" są najczęściej wynikiem działania na urządzeniu złośliwego oprogramowania. Tzw. infostealery potrafią wykradać także informacje o adresie IP, przeglądarce, a także hasła. Haker ma wówczas dostęp do naszych zasobów bez znajomości hasła oraz bez konieczności podawania drugiego składnika uwierzytelniającego. Ich zdaniem skuteczną ochroną przed takim zagrożeniem jest instalowanie oprogramowania wyłączenie z zaufanych źródeł, stosowanie programów antywirusowych i dbanie o cyberhigienę.

Do opublikowanych badań wykorzystano dane zebrane z kanałów na Telegramie, na których hakerzy ogłaszają, jakie skradzione informacje mają na sprzedaż. W ten sposób powstał zbiór danych zawierający informacje o ponad 54 miliardach plików cookie.

Autorka/Autor:BC/ams

Źródło: PAP

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

W listopadzie 2024 roku odnotowano najmniejszą liczbę urodzeń od czasów drugiej wojny światowej - przekazał ekonomista Rafał Mundry. Jak podał GUS, w listopadzie odnotowano 18,5 tysiąca urodzeń oraz 32,5 tysiąca zgonów.

"Najsłabszy miesiąc od drugiej wojny światowej"

"Najsłabszy miesiąc od drugiej wojny światowej"

Źródło:
tvn24.pl

Notowania największych amerykańskich firm związanych z rozwojem sztucznej inteligencji (AI) oraz jej infrastrukturą zaliczyły ostry spadek na giełdzie. Pojawienie się DeepSeek podało w wątpliwość dotychczasowy model rozwoju AI, który opierał się na gigantycznych inwestycjach - wskazał "Washington Post".

"Moment Sputnika". Nowa aplikacja z Chin zaskoczyła rynek

"Moment Sputnika". Nowa aplikacja z Chin zaskoczyła rynek

Źródło:
Reuters, PAP

Artur Olech został odwołany ze stanowiska prezesa PZU. Taką decyzję podjęła rada nadzorcza - poinformowała spółka w komunikacie. Rada powołała jednocześnie Andrzeja Klesyka do czasowego wykonywania czynności prezesa zarządu.

Prezes PZU odwołany

Prezes PZU odwołany

Źródło:
PAP

Byłem nietypowym dzieckiem. Dzisiaj prawdopodobnie zdiagnozowanoby u mnie spektrum autyzmu - wspomina w swojej najnowszej książce Bill Gates, założyciel Microsoftu i jeden z najbogatszych ludzi na świecie. Miliarder stwierdził, że w czasach jego młodości nie rozumiano, że "umysły niektórych osób przetwarzają informacje w odmienny sposób". Przypisał także swój spektakularny sukces szczęściu i "wygraniu loterii urodzeniowej"

Wyznanie jednego z najbogatszych ludzi świata. "To niezasłużony przywilej"

Wyznanie jednego z najbogatszych ludzi świata. "To niezasłużony przywilej"

Źródło:
tvn24.pl

W poniedziałek szef Krajowej Administracji Skarbowej (KAS) i wiceminister finansów Marcin Łoboda powiedział, że została udostępniona aplikacja, która umożliwia korzystanie z e-Urzędu Skarbowego na telefonie. Aplikacja obecnie przeznaczona jest dla osób fizycznych, czyli dla zwykłego Kowalskiego, który w ten sposób będzie mógł złożyć PIT.

Nowość w rozliczeniach PIT

Nowość w rozliczeniach PIT

Źródło:
PAP

Do 31 stycznia właściciele nieruchomości muszą przekazać samorządom informacje o obecności na swoich posesjach wyrobów z azbestu. W przypadku niedopełnienia obowiązku może grozić im grzywna.

Obowiązek dla właścicieli niektórych nieruchomości. Zostało tylko kilka dni

Obowiązek dla właścicieli niektórych nieruchomości. Zostało tylko kilka dni

Źródło:
tvn24.pl

Każdy sygnał w sprawie domniemanych nieprawidłowości dotyczących działania firm ubezpieczeniowych wobec poszkodowanych przez powódź zostanie sprawdzony - poinformował w poniedziałek na konferencji prasowej minister, pełnomocnik rządu do spraw odbudowy po powodzi Marcin Kierwiński. "Zbadanie praktyk" ubezpieczycieli w tym zakresie zapowiedział prezes Urzędu Ochrony Konkurencji i Konsumentów Tomasz Chróstny.

"Musimy mieć pewność, że ludzie są właściwie traktowani przez ubezpieczycieli"

"Musimy mieć pewność, że ludzie są właściwie traktowani przez ubezpieczycieli"

Źródło:
PAP

Aplikacja DeepSeek AI Assistant, za którą odpowiada chiński startup, wyprzedziła ChatGPT - podał Reuters. Stała się najwyżej ocenianą bezpłatną aplikacją dostępną w sklepie Apple App Store w Stanach Zjednoczonych.

Chińska aplikacja wyprzedziła ChatGPT. Obawy w USA

Chińska aplikacja wyprzedziła ChatGPT. Obawy w USA

Źródło:
Reuters

Sieci handlowe urządziły w 2024 roku o 12,5 procent więcej promocji niż w 2023 roku - wynika z raportu UCE Research. W ocenie autorów opracowania świadczy to zaostrzającej się konkurencji między sieciami. Najbardziej na promocje postawiły sieci convenience, a najmniej sklepy typu cash & carry.

Te sklepy najbardziej postawiły na promocje

Te sklepy najbardziej postawiły na promocje

Źródło:
PAP

Średnie oprocentowanie lokat założonych w listopadzie (najnowsze dostępne dane Narodowego Banku Polskiego) wyniosło 3,96 procent i w kolejnych miesiącach prawdopodobnie będzie dalej spadać, nawet do poziomu 3 procent - wskazuje Michał Ratajczak z serwisu Rankomat.

Oprocentowanie może zanurkować 

Oprocentowanie może zanurkować 

Źródło:
tvn24.pl

W 2010 roku w Polsce było 58,9 tysiąca salonów kosmetycznych i fryzjerskich. Pod koniec 2024 roku było ich już ponad 132 tysiące - informuje w poniedziałkowym wydaniu "Rzeczpospolita". - Liczba salonów systematycznie rośnie, co jest oznaką rosnącego zapotrzebowania na tego typu usługi - mówi w rozmowie z dziennikiem Tomasz Starzyk, rzecznik wywiadowni Dun & Bradstreet, która przygotowała raport na ten temat.

Wysyp salonów w całej Polsce. "Liczba systematycznie rośnie"

Wysyp salonów w całej Polsce. "Liczba systematycznie rośnie"

Źródło:
"Rzeczpospolita"

Stopa bezrobocia w grudniu 2024 roku wyniosła 5,1 procent, wobec 5 procent miesiąc wcześniej - podał Główny Urząd Statystyczny.

Tyle wyniosła stopa bezrobocia w grudniu

Tyle wyniosła stopa bezrobocia w grudniu

Źródło:
tvn24.pl

W minionym roku na policyjne skrzynki mailowe wpłynęło prawie 30,6 tysiąca zgłoszeń dotyczących agresywnych i niebezpiecznych zachowań na drogach. To więcej niż rok wcześniej, gdy policjanci odebrali ponad 29,5 tysięcy zgłoszeń - wynika z policyjnych statystyk.

Nagrania i zdjęcia. Fala zgłoszeń do policji

Nagrania i zdjęcia. Fala zgłoszeń do policji

Źródło:
PAP

Inwazja Rosji na Ukrainę spowodowała "gwałtowny wzrost wymiany handlowej" pomiędzy Warszawą a Kijowem. Polski eksport na Ukrainę wzrósł od 2021 roku ponad dwukrotnie - przekazał Polski Instytut Ekonomiczny.

"Gwałtowny" wzrost eksportu z Polski

"Gwałtowny" wzrost eksportu z Polski

Źródło:
PAP

Darowizny na rzecz organizacji pożytku publicznego można odliczyć od dochodu podlegającemu opodatkowaniu – przypomniała Monika Piątkowska, doradca podatkowy w firmie E-pity. Podkreśliła jednak, że konieczne jest odpowiednie udokumentowanie darowizny.

Tak można obniżyć podatek

Tak można obniżyć podatek

Źródło:
PAP

Bank Japonii (BoJ) podniósł stopy procentowe do najwyższego poziomu od czasu światowego kryzysu finansowego, do którego doszło w 2008 roku - przekazał portal stacji CNN.

Podwyżka stóp procentowych. Ostatni raz były tak wysoko 17 lat temu

Podwyżka stóp procentowych. Ostatni raz były tak wysoko 17 lat temu

Źródło:
CNN

Prezydent USA Donald Trump może jednym pociągnięciem pióra wpędzić sąsiadów w recesję - wskazał portal stacji CNN, czym nawiązał do ewentualnego nałożenia zapowiadanych wcześniej ceł na Meksyk i Kanadę. 

Media: Trump może wyrządzić niewiarygodne szkody Meksykowi i Kanadzie jednym podpisem

Media: Trump może wyrządzić niewiarygodne szkody Meksykowi i Kanadzie jednym podpisem

Źródło:
CNN

Reprezentujemy tylko węgierskie interesy i nie zamierzamy płacić za cudze wojny - podkreślił w mediach społecznościowych węgierski minister spraw zagranicznych Peter Szijjarto. Wcześniej premier Donald Tusk napisał, że jeśli Viktor Orban zablokuje europejskie sankcje przeciw Rosji, to będzie jasne, że "gra w drużynie Putina".

Szijjarto reaguje na słowa Tuska. "Agentowi Sorosa może być trudno to zrozumieć"

Szijjarto reaguje na słowa Tuska. "Agentowi Sorosa może być trudno to zrozumieć"

Źródło:
PAP

W sobotnim losowaniu Lotto nikt nie wytypował poprawnie wszystkich sześciu liczb. Oznacza to, że w nadchodzącym losowaniu można będzie wygrać 25 milionów złotych. Oto wyniki Lotto i Lotto Plus z 25 stycznia 2025 roku.

Wielka kumulacja w Lotto

Wielka kumulacja w Lotto

Źródło:
tvn24.pl

Na placu Świętego Marka w Wenecji trwają prace konserwacyjne. Archeolodzy odkryli tam fragmenty muru budynku wzniesionego między VI a X wiekiem. Od soboty znalezisko można podziwiać zza ogrodzenia ustawionego na słynnym placu.

Odkrycie w Wenecji. Ponad tysiąc lat temu było tam "castrum"

Odkrycie w Wenecji. Ponad tysiąc lat temu było tam "castrum"

Źródło:
PAP

Najstarszy bank świata Monte dei Paschi di Siena złożył ofertę przejęcia większego rywala Mediobanca za 13,3 miliarda euro - podała Agencja Reutera. Dodała, że propozycja została pozytywnie przyjęta przez władze, ale wywołała spore zaskoczenie na rynku.

"Zaskakująca oferta" najstarszego banku świata

"Zaskakująca oferta" najstarszego banku świata

Źródło:
Reuters, AP, Bloomberg, CNBC

Sprzedaż domów na amerykańskim rynku wtórnym spadła w 2024 roku do najniższego poziomu od 30 lat. Astronomiczne ceny i wysokie oprocentowanie kredytów hipotecznych zniechęciły kupujących - wskazał portal stacji CNN.

Ostatni raz sprzedaż domów była na tym poziomie w 1995 roku

Ostatni raz sprzedaż domów była na tym poziomie w 1995 roku

Źródło:
CNN
Czy Kanał Panamski przejęli Chińczycy? I czy USA mają prawo go "odebrać"?

Czy Kanał Panamski przejęli Chińczycy? I czy USA mają prawo go "odebrać"?

Źródło:
tvn24.pl
Premium

Pewne nienaturalne sformułowania używane przez ChatGPT znalazły się w recenzowanych publikacjach naukowych - wskazano w analizie profesora Artura Strzeleckiego z Uniwersytetu Ekonomicznego w Katowicach. Według badacza może to negatywnie wpłynąć na zaufanie do treści naukowych.

"Według mojej wiedzy na dzień ostatniej aktualizacji". Sztuczna inteligencja w publikacjach naukowych

"Według mojej wiedzy na dzień ostatniej aktualizacji". Sztuczna inteligencja w publikacjach naukowych

Źródło:
PAP

W piątek z lotniska Katowice odleciał czarterowy samolot z ponad 500 pasażerami na pokładzie. Do La Romany w Dominikanie poleciało rekordowe 524 osób - przekazał rzecznik lotniska Piotr Adamczyk.

Ponad pół tysiąca osób na pokładzie. Rekord na polskim lotnisku

Ponad pół tysiąca osób na pokładzie. Rekord na polskim lotnisku

Źródło:
PAP