Kyberturvallisuusyritys NordVPN:n tutkimus kertoo evästevarkauksien kasvusta.
NordVPN:n mukaan yhden vuoden aikana havaittiin yli 52,4 miljardia varastettua evästettä historiallisista tietovarkausaineistoista. Selainevästeistä onkin muodostunut kyberrikollisten ensisijainen kauppatavara, ja niitä esiintyy yhteensä 4,6 kertaa useammin kuin kaikkia muita varastettuja tietotyyppejä, kuten salasanoja, tiedostoja ja maksukortteja.
Varastettujen evästeiden kautta hyökkääjät voivat ohittaa kirjautumissivut kokonaan. Käyttämällä uudelleen aktiivista istuntoevästettä rikollinen voi esiintyä kirjautuneena käyttäjänä ilman, että salasanaa tarvittaisiin ollenkaan. Tätä tekniikkaa kutsutaan istunnon kaappaukseksi.
MAINOS (ARTIKKELI JATKUU ALLA)
NordVPN:n tutkijat analysoivat NordStellar-alustan kautta saatavilla olevia historiallisia tietovarkauksien evästetietoja yhden vuoden ajalta 9.6.2025–8.6.2026. Luvut kuvaavat evästetietueiden kumulatiivisia lukumääriä, eivätkä yksittäisiä käyttäjiä, laitteita, tilejä tai saastumiskertoja.
”Hakkereiden toimintatavassa on havaittavissa perustavanlaatuinen muutos. Kyse ei ole enää pelkästään salasanan murtamisesta. Nykyään hakkerit varastavat digitaalisen avaimen, jolla lukko on jo avattu”, sanoo NordVPN:n teknologiajohtaja Marijus Briedis.
Useimmin varastetut tietueet liittyvät laajalti käytettäviin alustoihin. Google oli tietojoukon kärjessä 11,78 miljoonalla varastetulla tietueella perässään Facebook (8,10 miljoonaa) ja Microsoft (7,85 miljoonaa).
MAINOS (ARTIKKELI JATKUU ALLA)
NordVPN:n kaapatuista istuntohälytyksistä saamat erilliset havainnot viittaavat siihen, että istuntoevästeiden vaarantumisella on vahva vaikutus myös viihdepalveluiden ja sosiaalisen median alustoihin. Netflixin, Twitchin, YouTuben, Redditin ja Bingin kaltaiset palvelut löytyvät usein vaarantuneista tiedoista.
Evästevarkauksia havaittiin yli 250 maassa ja alueella. Intia oli tietojoukon kärjessä 4,68 miljardilla varastetulla evästeellä, ja seuraavana olivat Brasilia (2,83 miljardia), Yhdysvallat (2,43 miljardia), Indonesia (2,10 miljardia) ja Filippiinit (1,93 miljardia). Väkilukuun suhteutettuna evästeitä varastettiin eniten henkeä kohden Uruguayssa, Perussa ja Chilessä.
Suomi on maailmanlaajuisesti sijalla 91. Analysoiduista tietojoukoista löytyi yhteensä 43 miljoonaa evästettä.
NordVPN:ltä suositellaan kirjautumaan ulos istunnoista, tyhjentämään selaimen välimuistit ja käyttämään istuntojen valvontatyökaluja varastettujen digitaalisten avainten mitätöimiseksi ennen kuin niitä voidaan hyödyntää.
MAINOS (ARTIKKELI JATKUU ALLA)
”Evästevarkaudet ovat muistutus siitä, että kyberturvallisuudessa ei ole kyse vain ennaltaehkäisystä. Kyse on myös siitä, kuinka nopeasti toimii, kun jokin menee pieleen. Jos istuntoeväste varastetaan, uloskirjautuminen asianomaisilta tileiltä ja kyseisen istunnon päivittäminen voivat rajoittaa vahinkoa merkittävästi”, NordVPN:n teknologiajohtaja Marijus Briedis sanoo.
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla






Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »