52,4 Milliarden gestohlene Cookies

52,4 Milliarden gestohlene Cookies

52,4 Milliarden gestohlene Cookies: Browserdaten als Hauptziel von Hackern.

In nur einem Jahr hat das Forschungsteam von NordVPN über 52,4 Milliarden gestohlene Cookies identifiziert. Browserdaten haben sich damit zu einem der Hauptziele für Hacker entwickelt. Die Analyse zeigt: Cookie-Datensätze tauchen 4,6-mal häufiger auf als Passwörter, Dateien und Zahlungskartendaten zusammengerechnet.  

Zusammenfassung (TL; DR):

  • NordVPN hat eine neue Untersuchung veröffentlicht. Cyberkriminelle stahlen innerhalb eines Jahres 52,4 Milliarden Browser-Cookies.
  • Cookies tauchen 4,6-mal häufiger auf als Passwörter.Hacker nutzen gestohlene Cookies für das Session-Hijacking. Sie umgehen damit Passwörter und Login-Bildschirme direkt.
  • Besonders Alltagskonten von Google und Facebook sind betroffen.Klassische Sicherheitssoftware verhinderte 96 Prozent der Infektionen nicht. Experten raten deshalb zu proaktivem Schutz. Nutzer sollten sich regelmäßig abmelden und Caches leeren.

Ausmaß von Cookie-Diebstahl ist enorm

Neue Untersuchungen des Cybersicherheitsunternehmens NordVPN haben das große Ausmaß von Cookie-Diebstahl aufgedeckt. In historischen Infostealer-Daten wurden innerhalb eines einzigen Jahres  mehr als 52,4 Milliarden gestohlene Cookies identifiziert. Browser-Cookies sind zur Hauptwährung für Cyberkriminelle geworden und kommen 4,6-mal häufiger vor als alle anderen gestohlenen Datentypen zusammen – einschließlich Passwörtern, Dateien und Zahlungskarten.

Gestohlene Cookies ermöglichen es Angreifern, Login-Bildschirme vollständig zu umgehen. Durch die Wiederverwendung eines aktiven Sitzungs-Cookies kann ein Angreifer einen angemeldeten Nutzer imitieren, ohne dessen Passwort zu kennen – eine Technik, die als Session-Hijacking bezeichnet wird.

„Wir beobachten einen grundlegenden Wandel in der Vorgehensweise von Hackern. Es geht nicht mehr nur darum, ein Passwort zu knacken. Vielmehr zielen Cyberkriminelle darauf ab, den digitalen Schlüssel zu stehlen, der bereits im Schloss steckt“, erläutert Marijus Briedis, Chief Technology Officer bei NordVPN.

Alltäglichen Konten sind das Ziel

Die am häufigsten gestohlenen Zugangsdaten betrafen nicht Bankkonten, sondern gängige Plattformen aus dem Alltag. Google führt die Liste mit 11,78 Millionen gestohlenen Datensätzen an, gefolgt von Facebook (8,10 Millionen) und Microsoft (7,85 Millionen).

Weitere Erkenntnisse der NordVPN-Funktion „Warnung bei gekaperter Sitzung“ belegen, dass neben den üblichen Zielen auch Unterhaltungs- und Social-Media-Plattformen stark von der Kompromittierung von Sitzungs-Cookies betroffen sind. Häufig tauchten Dienste wie Twitch, Netflix, YouTube, Reddit und Bing in den Datensätzen auf. Dies zeigt deutlich, dass auch Konten, die für Freizeit und Unterhaltung genutzt werden, für Cyberkriminelle äußerst attraktiv sind.

Cookie-Diebstahl kennt keine Grenzen

In mehr als 250 Ländern und Regionen wurden Fälle von Cookie-Diebstahl verzeichnet. Indien ist hierbei Spitzenreiter mit 4,68 Milliarden gestohlenen Cookies, gefolgt von Brasilien (2,83 Mrd.), den USA (2,43 Mrd.), Indonesien (2,10 Mrd.) und den Philippinen (1,93 Mrd.). In Relation zur Bevölkerungszahl wiesen Uruguay, Peru und Chile die höchste Dichte an gestohlenen Cookies pro Person auf.

Der DACH-Vergleich:

  • Deutschland belegt weltweit Platz 18, wobei 670.203.114 Cookies in den analysierten Datensätzen gefunden wurden.
  • Auf Platz 69 befindet sich Österreich mit 66.512.877 gestohlenen Cookies.
  • Platz 88 geht an die Schweiz mit 48.043.790 gestohlenen Cookies.

Da mehr als 96 Prozent der Infektionsfälle auf Geräten mit aktiver Sicherheitssoftware auftraten, verdeutlicht die Untersuchung, dass herkömmliche Schutzmaßnahmen durch proaktives Handeln ergänzt werden müssen. Marijus Briedis empfiehlt daher, sich bei Nichtgebrauch aus Konten abzumelden, regelmäßig den Browser-Cache zu leeren und Tools zur Sitzungsüberwachung zu nutzen. Dies hilft dabei, die „digitalen Schlüssel“ ungültig zu machen, bevor Angreifer sie für ihre Zwecke missbrauchen können.

Cybersicherheit ist nicht nur Prävention

„Der Diebstahl von Cookies macht deutlich, dass es bei der Cybersicherheit nicht nur um Prävention geht. Es hängt auch davon ab, wie schnell man reagiert, wenn etwas schiefgeht. Wenn ein Sitzungs-Cookie gestohlen wird, kann man den Schaden erheblich begrenzen, indem man sich aus den betroffenen Konten abmeldet und die Sitzung aktualisiert“, ergänzt Briedis.

Methodik: Das Expertenteam von NordVPN analysierte historische Infostealer-Cookie-Daten, die über die Plattform NordStellar verfügbar waren, über einen Zeitraum von einem Jahr, vom 9. Juni 2025 bis zum 8. Juni 2026. Die Zahlen geben die kumulierte Anzahl der Cookie-Datensätze wieder, nicht die Anzahl der einzelnen Nutzer, Geräte, Konten oder Infektionen. Zu den Ergebnissen gehören auch begrenzte interne Einblicke aus den Daten der NordVPN-Funktion „Warnung bei gekaperter Sitzung“, die zwischen Februar und Juni 2026 gesammelt wurden.

Weitere Inhalte zum Thema

Logo Newsletter IT-Sicherheit

Nichts mehr verpassen!

Mit Klick auf „Newsletter anmelden“ erhalten Sie unseren Newsletter. Die Anmeldung wird erst aktiv, nachdem Sie den Bestätigungslink in der E-Mail angeklickt haben. Datenschutzerklärung