Dagens PS

Över 52 miljarder stulna kakor – inloggning inte längre säker

En man i svarta handskar tar för sig av kakor i en glasmonter med en tårtspade.
52,4 miljarder stulna cookies på ett år är en allvarlig säkerhetsbrist. (Foto: Swarup Sarkar / Pexels)

Fler än 52,4 miljarder stulna webbläsarcookies har identifierats i informationsstöldsdata under ett år. Sverige hamnar på plats 55 globalt med 110 miljoner poster i de analyserade dataseten.

Dagens PS rapporterade i januari om 149 miljoner lösenord på drift, insamlade av samma typ av skadlig kod. Nu visar undersökningen, som täcker perioden 9 juni 2025 till 8 juni 2026, att cookies förekom 4,6 gånger oftare än alla andra stulna datatyper tillsammans, inklusive lösenord, filer och betalkort, enligt cybersäkerhetsföretaget NordVPN.

Vardagskontona är måltavlan

Google toppade materialet med 11,78 miljoner stulna poster, följt av Facebook med 8,10 miljoner och Microsoft med 7,85 miljoner, enligt NordVPN.

Stölder registrerades i över 250 länder och territorier, med Indien högst på 4,68 miljarder. Mer än 96 procent av infektionsloggarna kom från enheter som hade ett aktivt säkerhetsprogram installerat.

Lagen ger företagen 24 timmar

Sedan 15 januari gäller cybersäkerhetslagen (2025:1506), Sveriges genomförande av NIS2, som kräver att verksamheter i samhällsviktiga sektorer anmäler sig till tillsynsmyndigheten och rapporterar betydande incidenter inom 24 timmar.

Att över 70 procent av världens organisationer drabbades av cyberbedrägerier under det senaste året säger något om trycket. Att bilden av Sats-läckan förändrades totalt veckorna efter första beskedet säger något om hur snålt tidsfönstret är.

PS Analys: Nyckeln sitter redan i låset

En sessionscookie är den lilla fil webbläsaren får när inloggningen är klar. Den intygar för tjänsten att du redan har passerat kontrollen.

Stjäl någon filen behövs varken lösenord eller tvåstegsverifiering, eftersom det momentet redan är avklarat. Företag som lagt miljoner på stark autentisering har alltså låst dörren och lämnat nyckeln kvar i låset.

Man bör dock vara medveten om att NordVPN säljer säkerhetsprodukter och har egenintresse av att sprida datan, och bara några få procent av stulna cookies är fortfarande giltiga, enligt bolagets egna tidigare studier, men poängen står sig ändå stark.

Läs även: Nytt bedrägeri: ”Verifiering krävs”, annars spärras din internetbank

Läs även: Yngre får ta smällen när västvärldens skuldberg spricker

Mest lästa i kategorin