
Έρευνα της NordVPN αποκάλυψε 52,4 δισ. κλεμμένα cookies μέσα σε έναν χρόνο από infostealer malware, με τα session cookies να αποτελούν τον μεγαλύτερο κίνδυνο.
Νέα έρευνα της NordVPN αποκαλύπτει ότι μέσα σε διάστημα ενός έτους εντοπίστηκαν 52.389.324.619 κλεμμένα cookies σε δεδομένα από infostealer malware. Η μελέτη, που καλύπτει την περίοδο από τις 9 Ιουνίου 2025 έως τις 8 Ιουνίου 2026, δείχνει ότι τα cookies αποτελούν πλέον τον πιο συχνό τύπο δεδομένων που συλλέγουν οι επιτιθέμενοι — περισσότερα από 4,6 φορές τον συνδυασμό όλων των υπόλοιπων κατηγοριών κλεμμένων δεδομένων.
Γιατί τα cookies έγιναν ο βασικός στόχος
Στο ίδιο dataset καταγράφηκαν επίσης 6,75 δισεκατομμύρια εγγραφές autofill, 2,17 δισεκατομμύρια αρχεία, 1,55 δισεκατομμύρια εγγραφές διαπιστευτηρίων, 607,9 εκατομμύρια κωδικοί πρόσβασης, 341,4 εκατομμύρια μοναδικά emails θυμάτων και 1,09 εκατομμύρια κάρτες πληρωμών. Τα cookies χρησιμοποιούνται για να θυμάται μια ιστοσελίδα τις προτιμήσεις σου, να σε κρατάει συνδεδεμένο ή να σε παρακολουθεί για διαφημιστικούς σκοπούς. Όταν κλέβονται από μολυσμένη συσκευή, μπορούν να αποκαλύψουν τι κάνεις online ή, στην περίπτωση των session cookies, να επιτρέψουν σε επιτιθέμενο να «κλέψει» μια ενεργή συνεδρία σύνδεσης χωρίς να χρειαστεί κωδικό. Η μόλυνση συνήθως ξεκινά από μη ασφαλή downloads, ψεύτικες ενημερώσεις λογισμικού, phishing links ή cracked εφαρμογές — όχι από τις ίδιες τις υπηρεσίες όπως το Netflix ή το YouTube που απλώς εμφανίζονται στα κλεμμένα δεδομένα ως λογαριασμοί-θύματα.
Τα διαφημιστικά και tracking cookies αντιπροσώπευαν το μεγαλύτερο μερίδιο της κλοπής. Σε αυτή την κατηγορία εντάσσονται και τα λεγόμενα third-party cookies, τα πιο επίμονα super cookies, καθώς και τα zombie cookies που μπορούν να «αναδημιουργηθούν» ακόμα κι αν τα διαγράψεις.
Τρεις οικογένειες malware πίσω από το 80% της κλοπής
Το Lumma-C2 ευθύνεται για το 34,5% των κλεμμένων cookies, ακολουθούμενο από το RedLine με 27,2% και το Vidar με 18,1% — μαζί, το 79,8% του συνόλου. Οι αρχές έχουν διαλύσει κάποιες από τις μεγαλύτερες υποδομές infostealer, όμως αυτό δεν εξαφανίζει την απειλή, καθώς νέα ή ήδη ενεργά εργαλεία συνεχίζουν να συλλέγουν δεδομένα.
Ένα παγκόσμιο πρόβλημα, με ανισομερή κατανομή
Οι ερευνητές εντόπισαν κλεμμένα cookies σε πάνω από 250 χώρες. Σε απόλυτο όγκο, η Ινδία βρίσκεται πρώτη με 4,68 δισεκατομμύρια, ακολουθούν η Βραζιλία με 2,83 δισ., οι ΗΠΑ με 2,43 δισ., η Ινδονησία με 2,10 δισ. και οι Φιλιππίνες με 1,93 δισ. Αναλογικά με τον πληθυσμό, η Ουρουγουάη έχει τον υψηλότερο δείκτη, με περίπου 29 κλεμμένα cookies ανά κάτοικο, ενώ ακολουθούν το Περού με 23 και η Χιλή με 22 — αριθμός που δείχνει τον όγκο δεδομένων, όχι τον αριθμό μοναδικών θυμάτων, αφού μία μολυσμένη συσκευή μπορεί να παράξει χιλιάδες εγγραφές.
Ανάμεσα στους πιο συχνούς λογαριασμούς που εμφανίζονται στα κλεμμένα δεδομένα ξεχωρίζουν το accounts.google.com με 11,78 εκατομμύρια εγγραφές, το facebook.com με 8,10 εκατομμύρια και το login.live.com με 7,85 εκατομμύρια, μαζί με Instagram, Discord, Netflix και Roblox. Αξίζει να σημειωθεί ότι στο 96,3% των μολυσμένων συσκευών με εγκατεστημένο λογισμικό ασφαλείας, αυτό ήταν το Windows Defender — απόδειξη ότι κανένα εργαλείο από μόνο του δεν αρκεί.
Τι δείχνουν τα δεδομένα από το hijacked session alert
Σε ξεχωριστή εσωτερική ανάλυση των ειδοποιήσεων hijacked session alert της NordVPN για τον Ιούνιο του 2026, το Twitch συνδέθηκε με 47 επηρεασμένες συσκευές, το Netflix με 42 και το YouTube με 29. Το εργαλείο αυτό ειδοποιεί τον χρήστη όταν τα session cookies του εμφανίζονται σε γνωστά datasets κλεμμένων δεδομένων, ώστε να αποσυνδεθεί, να αλλάξει κωδικό και να δημιουργήσει νέο session πριν προλάβει ο επιτιθέμενος να το εκμεταλλευτεί.
Τι να κάνεις αν κλαπούν τα cookies σου
- Αποσυνδέσου από τον λογαριασμό σε όλες τις συσκευές
- Άλλαξε κωδικό πρόσβασης και ενεργοποίησε δικράγωνο έλεγχο ταυτότητας (2FA)
- Έλεγξε συνδεδεμένες συσκευές, πρόσφατη δραστηριότητα και αποθηκευμένα στοιχεία πληρωμής
- Καθάρισε τα cookies του browser και σάρωσε τη συσκευή για malware
Το ζήτημα συνδέεται στενά και με το ποια δεδομένα αποκαλύπτει γενικότερα ο browser σου σε κάθε site, αλλά και με το πόσο εύκολα τα διαπιστευτήρια μπορούν να διαρρεύσουν μέσω τρίτων εργαλείων, όπως φάνηκε πρόσφατα και στην παραβίαση αποθετηρίων μέσω κακόβουλου extension.
Η άποψή μας στο Techblog
Το νούμερο των 52,4 δισεκατομμυρίων δείχνει κάτι που πολλοί υποτιμούν: δεν χρειάζεται να κλαπεί ο κωδικός σου για να κινδυνεύεις, αρκεί ένα cookie. Η τακτική εκκαθάριση cookies και η χρήση ειδοποιήσεων όπως το hijacked session alert κοστίζουν ελάχιστο χρόνο, αλλά μπορούν να σε προστατέψουν πριν κάποιος αποκτήσει πρόσβαση στον λογαριασμό σου χωρίς καν να το καταλάβεις.








































































































