NordVPN

Stulna cookies öppnar dörren till svenska konton

31.8.2026 08:00:00 CEST | NordVPN | Pressmeddelande

Dela

Stulna webbläsarcookies kan göra det möjligt för cyberkriminella att ta sig in på konton utan lösenord. I en ny undersökning från NordVPN identifierades 110 miljoner stulna cookies i Sverige och 52,4 miljarder globalt.

NordVPN, 31 augusti, 2026 – Stöld av webbläsarcookies har blivit allt mer attraktivt för cyberkriminella eftersom det kan göra det möjligt att ta sig förbi lösenord och inloggningar helt, det visar en ny undersökning från NordVPN. Genom att använda en aktiv sessionscookie, med en metod som kallas sessionskapning, kan en hackare komma åt ett konto som om personen redan vore inloggad – utan att behöva känna till lösenordet. I det analyserade materialet identifierades 52,4 miljarder stulna cookies mellan 2025 och 2026, varav 110 miljoner kunde kopplas till Sverige. Webbläsarcookies förekom dessutom 4,6 gånger oftare än alla andra typer av stulna uppgifter tillsammans, inklusive lösenord, filer och betalkortsuppgifter.

”Vi ser ett tydligt skifte i hur cyberbrottslingar arbetar. Det handlar inte längre bara om att knäcka ett lösenord, utan om att stjäla den digitala nyckeln som redan sitter i låset och har vridits om”, säger Marijus Briedis, CTO på NordVPN.

Google, Facebook och Microsoft toppar listan
Analysen visar att det framför allt är konton till vanliga digitala tjänster som drabbas av cookiestölder – inte bara bank- och finanstjänster. Google var den tjänst som förekom oftast i materialet, med 11,78 miljoner stulna uppgifter, följt av Facebook med 8,10 miljoner och Microsoft med 7,85 miljoner.

Ytterligare data från NordVPN visar dessutom att även konton på underhållningsplattformar och sociala medier ofta drabbas av cookiestölder. Tjänster som Twitch, Netflix, YouTube, Reddit och Bing förekom återkommande bland de upptäckta fallen, vilket visar att även konton som används för surfning, streaming och sociala medier är attraktiva mål för cyberkriminella.

Det land som hade flest cookiestölder var Indien, med 4,68 miljarder stulna cookies, följt av Brasilien med 2,83 miljarder, USA med 2,43 miljarder, Indonesien med 2,10 miljarder och Filippinerna med 1,93 miljarder. Med sina 110 miljoner stulna cookies i det analyserade materialet placerar sig Sverige på plats 55 globalt.

Så skyddar du dig

  • Logga ut från aktiva sessioner om du misstänker att ett konto har utsatts.
  • Rensa webbläsarens cache och cookies regelbundet.
  • Använd verktyg som kan upptäcka kapade sessioner och hjälpa till att ogiltigförklara stulna sessionscookies.
  • Agera snabbt vid misstänkt aktivitet – traditionella säkerhetsprogram räcker inte alltid på egen hand.

”Cookiestölder är en påminnelse om att cybersäkerhet inte bara handlar om att förebygga attacker, utan också om hur snabbt du agerar när något går fel. Om en sessionscookie har stulits kan du begränsa skadan avsevärt genom att logga ut från det berörda kontot och skapa en ny session”, avslutar Marijus.

Vad är cookies? 
Cookies är filer som lagrar data för att identifiera dina interaktioner med en webbplats du besöker. De finns till för att förbättra din surfupplevelse genom att komma ihåg dina preferenser och ditt beteende på en webbplats. 

Metod
NordVPN:s forskare analyserade historiska data om cookies från infostealers som fanns tillgängliga via plattformen NordStellar under en ettårsperiod, från den 9 juni 2025 till den 8 juni 2026. Siffrorna avser det sammanlagda antalet cookieposter och inte unika användare, enheter, konton eller infektioner. Resultaten omfattar även begränsade interna insikter från NordVPN:s Hijacked Session Alert-data som samlades in mellan februari och juni 2026.

Nyckelord

Kontakter

Om NordVPN

NordVPN:s forskare analyserade historiska data om cookies från infostealers som fanns tillgängliga via plattformen NordStellar under en ettårsperiod, från den 9 juni 2025 till den 8 juni 2026. Siffrorna avser det sammanlagda antalet cookieposter och inte unika användare, enheter, konton eller infektioner. Resultaten omfattar även begränsade interna insikter från NordVPN:s Hijacked Session Alert-data som samlades in mellan februari och juni 2026.

Följ NordVPN

Abonnera på våra pressmeddelanden. Endast mejladress behövs och den används bara här. Du kan avanmäla dig när som helst.

Senaste pressmeddelandena från NordVPN

I vårt pressrum kan du läsa de senaste pressmeddelandena, få tillgång till pressmaterial och hitta kontaktinformation.

Besök vårt pressrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye