Siber korsanlar, kullanıcıların hesaplarını ele geçirmek için geleneksel parola kırma yöntemlerini terk ederek oturum çerezlerini hedef almaya başladı. Sisteme giriş yapıldığında otomatik oluşturulan bu dijital anahtarlar çalındığında, iki faktörlü kimlik doğrulama (2FA) bile erişimi engelleyemiyor. Zararlı yazılımlar aracılığıyla ele geçirilen çerezler başka bir cihaza aktarıldığında sistem, gelen talebi zaten doğrulanmış meşru bir oturum kabul ediyor.
Saldırıların arkasındaki ana unsur olan "infostealer" adlı bilgi hırsızı programlar; sahte kurulum dosyaları ve zararlı tarayıcı eklentileri üzerinden bilgisayarlara sızıyor.
Global Threat Intelligence Report verilerine göre bu tehdit dünya genelinde 11,1 milyondan fazla cihazı etkiledi. Bilgisayardaki virüs temizlense dahi oturum kapatılmadığı sürece çalınan çerez geçerliliğini koruyor ve saldırgan hesaba erişmeyi sürdürüyor. Yaşanan sızıntılar sonucunda 3,3 milyardan fazla kimlik bilgisi ile bulut erişim belirtecinin karaborsaya düştüğü saptandı.
YENİ GÜVENLİK TEKNOLOJİLERİ VE TARAYICI TARTIŞMALARI
Çerez hırsızlığına karşı önlem alan Google, Chrome 127 sürümüyle App-Bound Encryption korumasını devreye sokarken Device Bound Session Credentials (DBSC) sistemini de kullanıma sunuyor. Oturum anahtarlarını cihazın TPM çipine kilitleyen bu teknoloji, çerez başka bir yere taşınsa bile çalışmasını engelliyor. Mozilla Firefox cephesinde ise çerez veritabanının disk üzerinde şifrelenmeden tutulması güvenlik tartışmalarını beraberinde getiriyor.
HESABINIZ SIZDIRILDIĞINDA YAPILMASI GEREKENLER
Sisteminde zararlı yazılım tespit eden kullanıcıların ilk olarak cihazı tamamen temizlemesi, ardından şifrelerini yenilemesi gerekiyor. Enfekte durumdaki cihazda yeni şifre belirlemek, güncel verilerin de anında korsanların eline geçmesine yol açabilir. Yalnızca parola değiştirmek çalınan oturum çerezlerini iptal etmeye yetmediği için hesap ayarlarından açık kalan bütün cihazlardan çıkış yapılması şart koşuluyor. Tüm oturumları kapatmak için Google üzerinde "Tüm cihazları yönet", Microsoft bünyesinde "Her yerden çıkış yap" ve Apple tarafında "Cihazlar" sekmesini kullanabilirsiniz.





