sábado, 15 agosto, 2026
HomeCIBERSEGURANÇABrasil é o segundo país com mais cookies roubados por cibercriminosos, aponta...

Brasil é o segundo país com mais cookies roubados por cibercriminosos, aponta pesquisa

Levantamento da NordVPN identificou 2,83 bilhões de cookies expostos no país; dados podem permitir que criminosos assumam sessões de contas sem precisar da senha

O Brasil ocupa o segundo lugar no ranking mundial de cookies roubados, de acordo com uma nova pesquisa da empresa de cibersegurança NordVPN. Globalmente, o levantamento identificou mais de 52,4 bilhões de cookies roubados em dados históricos de infostealers e disponíveis na plataforma NordStellar durante o período de um ano, entre 9 de junho de 2025 e 8 de junho de 2026, em 250 países e territórios. No Brasil, foram 2,83 bilhões.

A Índia ocupa a liderança, com 4,68 bilhões. Na terceira posição ficaram os Estados Unidos, com 2,43 bilhões. O top 5 é completado por Indonésia, com 2,10 bilhões, e Filipinas, com 1,93 bilhão. Levando em conta o tamanho da população, Uruguai, Peru e Chile apresentaram as maiores concentrações de cookies roubados por habitante.

Segundo a pesquisa, os cookies de navegador se tornaram a principal moeda dos cibercriminosos e apareceram 4,6 vezes mais do que todos os outros tipos de dados roubados somados, incluindo senhas, arquivos e cartões de pagamento.

Os dados mostram ainda que os registros roubados com maior frequência não estavam associados a acessos bancários, mas a plataformas populares usadas diariamente. O Google liderou o conjunto de dados, com 11,78 milhões de registros roubados, seguido pelo Facebook, com 8,10 milhões, e pela Microsoft, com 7,85 milhões. Serviços como Twitch, Netflix, YouTube, Reddit e Bing também apareceram com frequência entre as exposições detectadas.

O que são cookies

Cookies são pequenos arquivos de dados que os sites armazenam no navegador para reconhecer usuários e manter informações entre diferentes acessos. Eles ajudam a preservar sessões de login, preferências de idioma, itens no carrinho e configurações de navegação. Também podem apoiar ferramentas de análise e publicidade.

A NordVPN explica que, embora não armazenem necessariamente a senha, alguns contêm identificadores que comprovam uma sessão autenticada. Caso um criminoso roube um cookie de sessão ativo, ele pode assumir a conta sem preencher novamente as credenciais. Esse ataque, chamado sequestro de sessão, permanece possível até o usuário encerrar ou invalidar o acesso.

“Observamos uma mudança fundamental na maneira como os hackers atuam. A questão já não envolve apenas descobrir uma senha. Agora, eles buscam roubar a chave digital que já está girada na fechadura”, disse Marijus Briedis, diretor de tecnologia da companhia.

Como mais de 96% dos registros de infecção analisados vieram de dispositivos com softwares de segurança ativos, o estudo destaca que os usuários precisam combinar as proteções tradicionais com respostas rápidas.

Briedis recomendou encerrar as sessões, limpar o cache do navegador e usar ferramentas de monitoramento de sessões para invalidar as chaves digitais roubadas antes que criminosos consigam explorá-las.

“O roubo de cookies mostra que a cibersegurança não envolve apenas prevenção. Ela também depende da rapidez com que você reage quando algo dá errado. Caso alguém roube um cookie de sessão, sair das contas afetadas e renovar essa sessão pode limitar significativamente os danos”, completou o executivo.

Por: Renata Turbiani

RECOMENDADOS

MAIS POPULAR