Zbadali ponad 54 miliardy plików cookies wykradzionych z komputerów. Oto, co odkryli

Źródło:
PAP
Sztuczna inteligencja dyskryminuje
Sztuczna inteligencja dyskryminujeTVN24
wideo 2/4
Sztuczna inteligencja dyskryminujeTVN24

Analitycy NordVPN przeanalizowali zbiór danych obejmujący 54 miliardów plików cookie i ich zestawienia, które były wystawione na sprzedaż w tak zwanym dark webie. Chcieli dowiedzieć się jak zostały wykradzione, jakie zagrożenia dla bezpieczeństwa i prywatności stanowią i jakiego rodzaju informacje zawierają. Analiza miała "rzucić światło na to, jak użytkownicy sieci narażają swoje konta, pieniądze i prywatne informacje poprzez bezmyślne akceptowanie plików cookie".

Ciasteczka, albo inaczej pliki cookie, są jednym z podstaw tego jak obecnie funkcjonuje internet. Zasadniczo to małe pliki tekstowe, które witryna internetowa przechowuje na naszym urządzeniu.

Najczęściej stosowane są w celu optymalizacji korzystania ze stron internetowych. Jednocześnie stosowane są także do tego, by gromadzić różne rodzaje danych, np. statystyczne, które pozwalają na identyfikacje sposobu korzystania użytkowników ze stron internetowych. To z kolei można wykorzystać do ulepszenia ich funkcjonowania.

Często są wykorzystywane także do tego, by na bazie tego, co oglądamy, jakie witryny odwiedzamy, dostarczać nam reklamy w teorii dopasowane do naszych zainteresowań. Mogą służyć także do podtrzymywania sesji użytkownika w danym serwisie internetowym po zalogowaniu, dzięki czemu na każdej jego podstronie nie trzeba wpisywać loginu i hasła.

Niektóre z tych informacji mogą być bardzo cenne. Dlatego ciasteczka mogą interesować przestępców, którzy będą próbowali je wykraść przy pomocy malware - złośliwego oprogramowania, które wydobywa informacje z komputerów użytkowników np. poprzez śledzenie wszystkiego co pisaliśmy na klawiaturze.

Ciasteczka na sprzedaż

Analitycy NordVPN przebadali zbiór 54 miliardów plików cookies wystawionych na sprzedaż na rynkach w dark webie. Tzw. ciemnej stronie internetu. Zauważyli, że 17 proc. z nich wciąż było aktywnych, co stanowi zwiększone ryzyko, bo są aktualizowane na bieżąco podczas korzystania z sieci. Zaznaczyli przy tym jednak, że nawet nieaktywne pliki cookie mogą stanowić zagrożenie z powodu zawierania informacji użytkownika, które są przydatne z punktu widzenia oszustów. Mogą zawierać hasła i loginy lub informacje, które mogą oni wykorzystać do manipulacji.

Jak podano, ponad 2,5 mld wszystkich plików cookie w zbiorze danych pochodziło z Google, a kolejne 692 mln - z YouTube. Z kolei od firm Microsoft i Bing pochodziło ponad 500 mln.

Adrianus Warmenhoven, ekspert ds. cyberbezpieczeństwa firmy NordVPN poinformował, że pliki cookie z takich kont są "szczególnie niebezpieczne, ponieważ mogą zostać wykorzystane do uzyskania dostępu do bardziej szczegółowych danych logowania, na przykład poprzez odzyskiwanie hasła, systemy korporacyjne lub pojedyncze logowanie (SSO)”.

Największą kategorią plików cookies (10,5 mld) był "przypisany identyfikator", a kolejną "identyfikator sesji" (739 mln) — te pliki cookie są przypisywane lub łączone z konkretnymi użytkownikami w celu utrzymania aktywnych sesji lub identyfikacji ich na stronie internetowej w celu świadczenia usług. Kolejne miejsca - jak podano - to 154 mln uwierzytelniających plików cookie i 37 mln plików służących do logowania. W kategorii danych osobowych najczęściej pojawiały się: imię i nazwisko, adres e-mail, miasto, hasło i adres zamieszkania.

NordVPN przestrzega, że cyberprzestępca może wykorzystać aktywne pliki cookie do zalogowania się na czyjeś konto. Zaś znajdujące się w nim informacje wraz z danymi zawartym w ciasteczkach mogą pozwolić na stworzenie szczegółowych profili użytkowników i przeprowadzanie ataków na ludzi, a także ich miejsca pracy.

Jednocześnie nie wiadomo w ilu przypadkach są to dane kompletne, a w ilu szczątkowe. Jednak nawet takie mogą zostać wykorzystane przeciwko nam przy próbie manipulacji. Np. mail od "naszego", ale jednak fałszywego banku. Łatwiej uwierzymy w informacje od banku z prośbą o weryfikację danych, jeśli mamy w nim konto. Albo np. hasło do konta w mediach społecznościowych, dzięki któremu potem ktoś może pod nas się podszyć i wykorzystać nasz profil do oszukania znajomych (np. na blika).

Czytaj także: Świniobicie i nigeryjski książę. Dlaczego dajemy się nabierać?

Hakerzy wykorzystali złośliwe oprogramowanie

Do kradzieży tych plików cookie wykorzystano 12 różnych rodzajów złośliwego oprogramowania. Prawie 56 proc. zostało zebranych przez Redline, oprogramowanie keylogger do kradzieży informacji.

Eksperci Naukowej Akademickiej Sieci Komputerowej (NASK) przekazali PAP, że "wycieki ciasteczek" są najczęściej wynikiem działania na urządzeniu złośliwego oprogramowania. Tzw. infostealery potrafią wykradać także informacje o adresie IP, przeglądarce, a także hasła. Haker ma wówczas dostęp do naszych zasobów bez znajomości hasła oraz bez konieczności podawania drugiego składnika uwierzytelniającego. Ich zdaniem skuteczną ochroną przed takim zagrożeniem jest instalowanie oprogramowania wyłączenie z zaufanych źródeł, stosowanie programów antywirusowych i dbanie o cyberhigienę.

Do opublikowanych badań wykorzystano dane zebrane z kanałów na Telegramie, na których hakerzy ogłaszają, jakie skradzione informacje mają na sprzedaż. W ten sposób powstał zbiór danych zawierający informacje o ponad 54 miliardach plików cookie.

Autorka/Autor:BC/ams

Źródło: PAP

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Donald Trump zapowiedział, że Stany Zjednoczone mogą odpowiedzieć Unii Europejskiej, jeśli ta utrzyma decyzję o ukaraniu Google za naruszenie zasad konkurencji. Prezydent USA uznał działania UE za "dyskryminujące" i dał jasno do zrozumienia, że nie zamierza ich akceptować.

"Amerykański podatnik tego nie toleruje". Trump zapowiada odwet

"Amerykański podatnik tego nie toleruje". Trump zapowiada odwet

Źródło:
PAP

To daje do myślenia. Najlepszy inwestor na świecie odkłada niektóre spółki do rubryki "za trudne" i nigdy w nie nie inwestuje - zauważa w rozmowie z TVN24+ Tomasz Jaroszek, współautor książki "Śladami Warrena Buffeta". - Szanse są równe, zawsze uwielbiał rywalizację. Dlatego siedzi w swoim gabinecie i czyta to, co dostępne wszystkim. I myśli o tym, żeby zwyciężyć - opowiada o Buffetcie jego pierwsza żona Susie. 30 sierpnia 1930 przyszedł na świat. Oto sylwetka "wyroczni z Omaha"

Warren Buffett ma 95 lat. "Nie zapowiadał się na geniusza. Kto by się spodziewał?"

Warren Buffett ma 95 lat. "Nie zapowiadał się na geniusza. Kto by się spodziewał?"

Źródło:
TVN24+

Brytyjski "Financial Times" informuje o inicjatywie polskiego miliardera Romana Karkosika, który zainicjował budowę największego w Europie pomnika Matki Boskiej. Monument powstaje we wsi Konotopie w województwie kujawsko-pomorskim i ma osiągnąć wysokość 55 metrów. Według dziennika, uroczysta konsekracja figury planowana jest na przyszłoroczne święto kościelne Wniebowzięcia Najświętszej Maryi Panny, znane też jako Matki Boskiej Zielnej.

"Ogromny, niemal faraoński projekt". To ma być najwyższy w Europie pomnik Matki Boskiej

"Ogromny, niemal faraoński projekt". To ma być najwyższy w Europie pomnik Matki Boskiej

Źródło:
PAP

Stany Zjednoczone podnoszą o 100 procent obowiązkową opłatę przy wjeździe. Zmiana obejmie także Polaków.

USA podwajają opłatę za wjazd. Również dla Polaków

USA podwajają opłatę za wjazd. Również dla Polaków

Źródło:
CNN, tvn24.pl

Po aferze ze sposobem wydawania środków z Krajowego Planu Odbudowy przez firmy z branży hotelarsko-restauracyjnej pojawiły się kolejne kontrowersje - dotyczące KPO dla kultury. - Mamy do czynienia z niespotykaną w żadnym wcześniejszym programie sytuacją odrzucenia porażającej większości wniosków - mówi z rozmowie z TVN24+ Ula Kijak, członkini zarządu Gildii Polskich Reżyserek i Reżyserów Teatralnych. - To jest ewidentny problem techniczny albo systemowy - uważa Marcin Bałczewski z Domu Literatury w Łodzi.

Kontrowersje wokół KPO. "Ewenement na skalę światową"

Kontrowersje wokół KPO. "Ewenement na skalę światową"

Źródło:
TVN24 +

Korea Południowa rusza z pomocą obywatelom zatrzymanym w fabryce Hyundaia w stanie Georgia. Prezydent Li Dze Mjung zapowiedział wsparcie i powołanie specjalnego zespołu do spraw interwencji, a Seul deklaruje gotowość do rozmów z Waszyngtonem.

Zatrzymali setki pracowników. Zareagował prezydent

Zatrzymali setki pracowników. Zareagował prezydent

Źródło:
PAP

Miecz świetlny Dartha Vadera, jeden z najbardziej rozpoznawalnych rekwizytów w historii kina, został sprzedany w Los Angeles za 3,6 miliona dolarów. To najwyższa kwota, jaką kiedykolwiek zapłacono za przedmiot związany z sagą "Gwiezdne wojny".

Sprzedano miecz świetlny Dartha Vadera. Padł rekord

Sprzedano miecz świetlny Dartha Vadera. Padł rekord

Źródło:
PAP, BBC

Kumulacja w amerykańskiej loterii Powerball wzrosła do astronomicznej kwoty 1,8 miliarda dolarów przed sobotnim losowaniem. To efekt braku głównego zwycięzcy w poprzednim losowaniu. Nikt nie trafił wszystkich sześciu liczb.

Prawie dwa miliardy dolarów. Imponująca kumulacja

Prawie dwa miliardy dolarów. Imponująca kumulacja

Źródło:
CNN

Średnia cena metra kwadratowego mieszkania w Sosnowcu wynosi nieco ponad 5,8 tysiąca złotych - to aż trzykrotnie mniej niż w Warszawie. Jak wynika z raportu przygotowanego przez Grupę Morizon-Gratka, duże różnice cenowe widoczne są również między miastami średniej wielkości, spośród których najdroższym rynkiem mieszkaniowym pozostaje Gdynia.

Tu mieszkanie może być trzykrotnie tańsze niż w stolicy. Ranking cen

Tu mieszkanie może być trzykrotnie tańsze niż w stolicy. Ranking cen

Źródło:
PAP

Maroko może stać się jednym z czołowych producentów złota w Afryce po odkryciu wyjątkowo bogatych złóż w pobliżu miasta Kulmim na południu kraju - podaje firma górnicza OLAH Palace Trading.

Odkryli olbrzymie złoża złota. Mogą trafić do czołówki

Odkryli olbrzymie złoża złota. Mogą trafić do czołówki

Źródło:
PAP

Mam nadzieję, że rozporządzenie ułatwiające inwestycje w energetykę wiatrową w ciągu najbliższego tygodnia trafi do uzgodnień międzyresortowych - powiedziała ministra klimatu Paulina Hennig-Kloska. Dodała, że resort pracuje nad ustawą pozbawioną kwestii spornych, między innymi dotyczących odległości.

"Weto zmusza rząd do działania innymi ścieżkami"

"Weto zmusza rząd do działania innymi ścieżkami"

Źródło:
PAP

Komisja Europejska poinformowała w piątek o nałożeniu na Google 2,95 miliarda euro kary za naruszenie prawa antymonopolowego Unii Europejskiej. Gigant miał faworyzować własną technologię reklamową w stosunku do innych rozwiązań oferowanych przez konkurencję. Przedstawicielka Google przekazała, że "KE wymaga zmian, które zaszkodzą tysiącom europejskich firm, utrudniając im zarabianie pieniędzy".

Potężna kara dla giganta technologicznego

Potężna kara dla giganta technologicznego

Źródło:
PAP

W czerwcu amerykańska gospodarka odnotowała spadek liczby miejsc pracy po raz pierwszy od końca pandemii COVID-19 - wynika z opublikowanych w piątek danych Biura Statystyk Pracy (BLS). Nowy raport pokazuje też gorszą od oczekiwań sytuację na rynku pracy w sierpniu, sygnalizując spowolnienie gospodarcze.

Pierwsza taka sytuacja od czasu COVID-19

Pierwsza taka sytuacja od czasu COVID-19

Źródło:
PAP

Premier Czech domaga się rewizji polityki klimatycznej Unii Europejskiej, o czym rozmawiał w piątek na spotkaniu z przewodniczącym Rady Europejskiej Antonio Costą. Peter Fiala przekazał, że buduje koalicję przeciwko rozszerzonej wersji Europejskiego Systemu Handlu Emisjami - ETS2.

Premier zapowiada koalicję przeciw ETS2. Konferencji nie było

Premier zapowiada koalicję przeciw ETS2. Konferencji nie było

Źródło:
PAP

Piątkowe losowanie Eurojackpot nie przyniosło głównej wygranej, a kumulacja rośnie do 360 milionów złotych. W Polsce najwyższe były wygrane czwartego stopnia. Oto liczby, które wylosowano 5 września 2025 roku.

Kumulacja w Eurojackpot rośnie

Kumulacja w Eurojackpot rośnie

Źródło:
tvn24.pl

Tesla ogłosiła propozycję nowego pakietu wynagrodzeń dla Elona Muska, który - jeśli zostanie zatwierdzony przez akcjonariuszy - może uczynić go pierwszym bilionerem na świecie.

Elon Musk pierwszym bilionerem? Dostał propozycję

Elon Musk pierwszym bilionerem? Dostał propozycję

Źródło:
CNN

Prezydent Donald Trump spotkał się z liderami branży technologicznej, w tym Markiem Zuckerbergiem i Timem Cookiem. Tematem rozmów były inwestycje w AI i centra danych w USA. Prezesi gigantów zobowiązali się do miliardowych inwestycji. "Trump rozkoszował się tymi obietnicami wydatkowymi" - skomentował Bloomberg.

"Trump rozkoszował się tymi obietnicami"

"Trump rozkoszował się tymi obietnicami"

Źródło:
Bloomberg

Nie uważam, żebyśmy byli z kimś w jakimś sporze biznesowym - stwierdził prezes Allegro Marcin Kuśmierz, odnosząc się do pozwu InPostu. Zapewnił, że program Allegro Delivery pozostaje otwarty na nowych partnerów logistycznych i nie jest skierowany przeciwko żadnemu podmiotowi.

Batalia gigantów na polskim rynku. "Ten program nie jest w nikogo wymierzony"

Batalia gigantów na polskim rynku. "Ten program nie jest w nikogo wymierzony"

Źródło:
PAP

Kolej w Łomży stanie się faktem - zapowiedział w piątek premier Donald Tusk. Pierwsze pociągi z tego miasta mają ruszyć w czerwcu 2026 roku. Szef rządu zaznaczył, że inwestycja ta nie będzie wtedy jeszcze zakończona, ale pociągi pojadą już do miejscowości Łapy.

Tusk: jesteśmy w miejscu, gdzie opóźnienie pociągu wynosi ponad 30 lat

Tusk: jesteśmy w miejscu, gdzie opóźnienie pociągu wynosi ponad 30 lat

Źródło:
PAP

OpenAI zapowiada własną platformę rekrutacyjną, która ma rywalizować z LinkedIn. OpenAI Jobs Platform wykorzysta sztuczną inteligencję do łączenia kandydatów z firmami i ma zostać uruchomiona w połowie 2026 roku.

Powstanie konkurencja dla LinkedIn. Będzie napędzana AI

Powstanie konkurencja dla LinkedIn. Będzie napędzana AI

Źródło:
techcrunch.com

Policja zamknęła największy serwis z nielegalnymi transmisjami sportowymi - pisze portal stacji BBC. Egipskie służby wraz z międzynarodową organizacją ACE zlikwidowały stronę Streameast, którą w ciągu ostatniego roku odwiedzono ponad 1,6 miliarda razy.

Koniec darmowych transmisji. Policja zlikwidowała piracki serwis

Koniec darmowych transmisji. Policja zlikwidowała piracki serwis

Źródło:
BBC

Komitet Stały Rady Ministrów przyjął projekt, który zakłada powiązanie prawa do pobierania świadczenia 800 plus przez cudzoziemców od aktywności zawodowej - przekazał wiceminister spraw wewnętrznych Maciej Duszczyk. Wyjaśnił, że projektem zajmie się teraz rząd.

Wiceminister: jeżeli będzie weto, czeka nas gigantyczny chaos

Wiceminister: jeżeli będzie weto, czeka nas gigantyczny chaos

Źródło:
PAP, tvn24.pl

Oszustwo "na bransoletkę" nasila się w stolicy Włoch. Rzymska policja ostrzega turystów, że do wyłudzeń dochodzi w okolicach najpopularniejszych atrakcji Wiecznego Miasta. Służby apelują, aby nie przyjmować żadnych, rzekomo bezpłatnych upominków od nieznajomych.

To oszustwo się nasila. Policja ostrzega turystów

To oszustwo się nasila. Policja ostrzega turystów

Źródło:
PAP

Trasa La Loire a Velo w malowniczej Dolinie Loary zdobyła tytuł najpiękniejszej trasy rowerowej na świecie - wynika z zestawienia magazynu "Time Out". Ten francuski region kusi nie tylko wyśmienitą kuchnią, ale także pięknymi krajobrazami, które oczarują każdego miłośnika rowerowych podróży.

To najpiękniejszy szlak rowerowy na świecie

To najpiękniejszy szlak rowerowy na świecie

Źródło:
PAP

Na targach IFA w Berlinie zaprezentowano koncepcyjną kosiarkę - robota Master X Series od marki NexLawn. Urządzenie wyróżnia się mechanicznym ramieniem, które pozwala mu wykonywać zadania znacznie wykraczające poza zwykłe koszenie trawnika.

Skosi trawę, ale też zbierze owoce i rzuci piłkę psu

Skosi trawę, ale też zbierze owoce i rzuci piłkę psu

Źródło:
theverge.com