Webbläsarcookies förekom 4,6 gånger oftare än lösenord, filer och betalkortsuppgifter tillsammans i ett material som analyserats av NordVPN. Totalt identifierades 52,4 miljarder stulna cookieposter under perioden juni 2025 till juni 2026. Av dem kunde 110 miljoner kopplas till Sverige, vilket placerar landet på plats 55 i materialet.
En aktiv sessionscookie kan användas för sessionskapning: angriparen kan då komma in i ett konto med en redan etablerad inloggning, utan att känna till lösenordet. De vanligaste tjänsterna i materialet var Google med 11,78 miljoner stulna uppgifter, Facebook med 8,10 miljoner och Microsoft med 7,85 miljoner.
– Vi ser ett tydligt skifte i hur cyberbrottslingar arbetar. Det handlar inte längre bara om att knäcka ett lösenord, utan om att stjäla den digitala nyckeln som redan sitter i låset och har vridits om, säger Marijus Briedis, CTO på NordVPN.
NordVPN rekommenderar den som misstänker en kapad session att logga ut från berörda konton, rensa webbläsarens cache och cookies samt agera snabbt vid misstänkt aktivitet. En ny inloggning skapar en ny session och kan enligt bolaget begränsa skadan om en sessionscookie har stulits.
Underlaget bygger på historiska uppgifter från infostealers som varit tillgängliga i NordStellar. Siffrorna är sammanlagda cookieposter och ska inte tolkas som antal unika personer, enheter, konton eller infektioner.








