Trend DK
Forside Teknologi Hackere stjæler din Gmail og Netflix-konto via gemte cookies: Adgangskoden...

Hackere stjæler din Gmail og Netflix-konto via gemte cookies: Adgangskoden behøves slet ikke

Hackere stjæler din Gmail og Netflix-konto via gemte cookies: Adgangskoden behøves slet ikke
Illustrationsfoto / AI-genereret

En ny type angreb lader hackere logge ind på dine konti uden hverken adgangskode eller SMS-kode.

Angrebet hedder session-kapring og bygger på små datafiler kaldet cookies, som din browser gemmer, når du logger ind på en tjeneste. Cookien fortæller Gmail, Netflix eller Facebook, at det stadig er dig bag skærmen, så du slipper for at taste kodeord hver gang. Men får en hacker fat i den samme cookie, kan angriberen læsse den ind i sin egen browser og fortsætte, hvor du slap.

Omfanget er kraftigt stigende. En analyse fra sikkerhedsfirmaet NordVPNs forskningsplatform NordStellar har fundet knap 94 milliarder stjålne browsercookies i omløb på kriminelle markedspladser. Det er en stigning på 74 procent fra året før, hvor tallet lå på 54 milliarder. Godt 20 procent af de stjålne cookies er stadig aktive og kan i princippet bruges lige nu.

Google og Microsoft rammes hyppigst

Cookies fra Google-konti fylder mest med omkring 4,5 milliarder poster, efterfulgt af YouTube med 1,33 milliarder og Microsoft og Bing med over en milliard hver, oplyser NordVPN. Tjenester som Facebook, Netflix, Instagram og Discord dukker også hyppigt op i de læk, forskerne har gennemgået.

“Stjålne cookies er lige så farlige som adgangskoder. Når de først er opsnappet, får hackerne direkte adgang til kontoen uden at skulle bruge loginoplysninger,” siger Adrianus Warmenhoven, cybersikkerhedsekspert hos NordVPN, i pressemeddelelsen. Med en gyldig session-cookie behøver angriberen hverken kodeord eller den kode, du normalt får på SMS eller via en app til tofaktorgodkendelse. Systemet er allerede overbevist om, at du er logget ind.

Sådan havner cookien hos hackeren

Bag tyveriet står en type malware kaldet infostealere. Programmerne sniger sig ind på computeren via piratkopieret software, snyde-opdateringer, inficerede vedhæftninger og snydeversioner af populære programmer. Når først infostealeren ligger på maskinen, tømmer den systematisk browserens gemte data og sender det videre til en server, hackeren styrer.

Tre malware-familier dominerer markedet. RedLine tegner sig alene for 41,6 milliarder af de stjålne cookies, mens Vidar står for 10 milliarder og LummaC2 for cirka 9 milliarder, ifølge NordVPNs opgørelse. Netop LummaC2 var i maj 2025 mål for en stor international politiaktion. Microsofts Digital Crimes Unit fik en amerikansk domstol til at beslaglægge omkring 2.300 domæner, og det amerikanske justitsministerium slog samtidig kommandostrukturen bag malwaren ud, oplyser Microsoft. På bare to måneder op til aktionen havde selskabet identificeret over 394.000 inficerede Windows-computere.

Sådan beskytter du dig

Der findes ingen enkelt indstilling, der lukker hullet, men flere ting kan mindske risikoen markant.

  • Log ud aktivt af følsomme konti som netbank, e-mail og administrationssider, når du er færdig. Så invalideres cookien.

  • Ryd browserens data jævnligt, især hvis du deler computer eller har brugt fremmede netværk.

  • Undgå piratsoftware, gratis “hack-værktøjer” og snyde-opdateringer. Det er de klassiske indgange for infostealere.

  • Tjek listen over aktive sessioner på dine store konti (Google, Facebook, Microsoft) og log fremmede enheder af.

  • Hold styresystem og browser opdateret, og kør en malware-scanning, hvis noget virker mistænkeligt.

Bemærk, at tofaktorgodkendelse fortsat er en vigtig beskyttelse mod almindelige loginforsøg, men den standser altså ikke en angriber, der allerede sidder på en gyldig cookie fra din maskine.

Ads by MGDK