• AUTOMÓVEL
    • ENSAIOS
  • ENTREVISTA
  • NEGÓCIOS
  • IMOBILIÁRIO
  • ESTUDO
  • DICAS
  • LANÇAMENTOS
  • DESTINOS
  • WELLNESS
  • LINKS
    • BELEZA
    • DESIGN
    • DESPORTO
    • EVENTO
    • LIVROS
    • MODA
    • SAÚDE
    • SUSTENTÁVEL
    • TECNOLOGIA
ÚLTIMAS !

Investimento público global superior a $6 mil milhões em ciberdefesa mostra que segurança digital é prioridade económica e geopolítica

28 de Outubro, 2025

Leapmotor revela o C10 AWD de 598 cv no Salão Automóvel de Zurique

28 de Outubro, 2025

Novo GLC elétrico já está disponível para encomenda: o best-seller elétrico chegou

27 de Outubro, 2025
Facebook LinkedIn Instagram
LinkedIn Facebook Instagram
Creative News
loader

  • AUTOMÓVEL
    1. ENSAIOS
    2. VER TODOS

    Mazda 3 HB: a harmonia entre potência e eficiência

    6 de Outubro, 2025

    Mazda MX-5 1.5 Skyactiv-G 132 cv Kazari: liberdade com alma roadster

    1 de Outubro, 2025

    Mazda CX-60: Elegância nipónica com alma elétrica

    7 de Setembro, 2025

    Mazda CX-80 — O SUV familiar com alma japonesa

    6 de Setembro, 2025

    Leapmotor revela o C10 AWD de 598 cv no Salão Automóvel de Zurique

    28 de Outubro, 2025

    Novo GLC elétrico já está disponível para encomenda: o best-seller elétrico chegou

    27 de Outubro, 2025

    VOLVO EX30 eleito Carro Frota do Ano

    27 de Outubro, 2025

    ALPINE A110, COMEÇA A CONTAGEM DECRESCENTE!

    25 de Outubro, 2025
  • ENTREVISTA

    Anos de Coragem – Entrevista a Elaine Serra

    26 de Setembro, 2025

    A linguagem da beleza – Entrevista a Jo Stenuit

    2 de Dezembro, 2024

    Entrevista a Vítor Martins, Diretor Comercial da JCDecaux

    7 de Agosto, 2023

    Entrevista a Sérgio Rodrigues, CEO da StoresAce

    2 de Maio, 2023

    Nomeação de Rui Cruz para a direção geral da Opensoft

    30 de Março, 2023
  • NEGÓCIOS

    IVECO reforça a logística sustentável com 42 novos camiões S-Way a gás natural ao serviço da TESCO, na Escócia

    10 de Outubro, 2025

    Dachser consolida o compromisso com entregas 100% elétricas em Barcelona

    10 de Setembro, 2025

    Coca-Cola celebra a sua ligação à música com uma parceria global histórica com o Rock in Rio Lisboa

    9 de Setembro, 2025

    Porto Business School reforça cooperação com Angola

    2 de Agosto, 2025

    Adolfo Domínguez atinge 43% das suas vendas fora de Espanha

    1 de Agosto, 2025
  • IMOBILIÁRIO

    MOME e Revive lançam projeto residencial de 140M€ no Porto

    7 de Outubro, 2025

    Casas à venda em Portugal: oferta está apenas 5% acima do mínimo de 2022

    24 de Setembro, 2025

    Comprar casa em Portugal ficou 8,5% mais caro no último ano

    1 de Agosto, 2025

    Segmento Urbano conquista prémio no World Architecture Festival

    15 de Julho, 2025

    Zome quer pôr carreiras a mexer

    10 de Julho, 2025
  • ESTUDO

    Investimento público global superior a $6 mil milhões em ciberdefesa mostra que segurança digital é prioridade económica e geopolítica

    28 de Outubro, 2025

    Mais de metade dos consumidores portugueses já abandonaram uma marca por mau atendimento

    18 de Outubro, 2025

    Geração Z permanece pouco tempo nas empresas, revela estudo da Randstad Global

    19 de Setembro, 2025

    Emprego na hotelaria cresce 9% entre maio e agosto face a 2024

    14 de Setembro, 2025

    Relatório Sophos: setor da educação reforça-se contra ransomware, mas equipas de TI pagam preço pessoal

    13 de Setembro, 2025
  • DICAS

    Quais são os três fatores a ter em conta para trocar os pneus do carro?

    9 de Outubro, 2025

    Regresso ao trabalho: 8 estratégias para voltar com mais motivação

    28 de Agosto, 2025

    Como aproveitar as férias de verão para repensar a carreira

    12 de Agosto, 2025

    Pequenos hábitos que podem melhorar a sua saúde financeira

    8 de Agosto, 2025

    As 7 luzes indicadoras de avaria do automóvel cujo significado todo o condutor deve conhecer

    2 de Agosto, 2025
  • LANÇAMENTOS

    h3 reinventa a tradição e lança o novo h3 Pica-Pau: Para picar sem parar

    24 de Outubro, 2025

    Do Mar ao Pulso: uma viagem com a Panerai e o Eilean

    25 de Agosto, 2025

    Açores traçam novo rumo: Lançamento do primeiro barco 100% eléctrico, inaugurando uma Era Verde para o Turismo

    9 de Agosto, 2025

    Lisboa recebe novo espaço educativo inovador para crianças e pais

    30 de Julho, 2025

    Panerai dá cor ao verão com braceletes à prova de sol e mar

    7 de Julho, 2025
  • DESTINOS

    Algarve recebe nota positiva dos turistas

    14 de Agosto, 2025

    Cidades nacionais mais procuradas pelos turistas portugueses

    1 de Julho, 2025

    Duas praias portuguesas entre as mais originais e secretas da Europa, segundo a Jetcost

    10 de Junho, 2025

    Zoomarine abre portas a 7 de março com novidades preparadas para a nova temporada

    26 de Fevereiro, 2024

    Dados eDreams: Paris volta a ser o destino de eleição dos portugueses nesta Páscoa

    3 de Abril, 2023
  • WELLNESS

    LLYC conquista Eficácia da Comunicação com campanha para Dove

    5 de Dezembro, 2021

    SERENITY SPA celebra a BLACK friday durante uma semana

    16 de Novembro, 2021

    Ser piloto por um dia ou observar as estrelas no Alentejo: os hotéis Moov oferecem novas experiências

    12 de Agosto, 2021

    Programa de verão do Spa Caudalie no The Yeatman: Divina por dentro e por fora

    9 de Agosto, 2021

    Yoga, alimentação saudável e ar puro do Douro: The Vintage House lança programa “Winefulness”

    9 de Agosto, 2021
  • LINKS
    1. BELEZA
    2. DESIGN
    3. DESPORTO
    4. EVENTO
    5. LIVROS
    6. MODA
    7. SAÚDE
    8. SUSTENTÁVEL
    9. TECNOLOGIA
    10. VER TODOS

    Um terço dos homens diz sentir dificuldade em aceder aos cuidados de saúde

    4 de Agosto, 2025

    GIVENCHY APRESENTA GENTLEMAN SOCIETY EAU DE PARFUM REFILL

    16 de Junho, 2025

    KÉRASTASE abre uma pop-up em NYC com as embaixadoras Emily Ratajkowski, Sydney Sweeney, Ebonne Davis, Margarida Corceiro e Caetana Botelho Afonso

    10 de Abril, 2025

    Os erros mais cometidos na hora de escolher a base

    14 de Novembro, 2024

    Mónica de Miranda, Prémio idealista de arte contemporânea 2023

    30 de Abril, 2023

    2ª edição do Prémio Adico distingue inovação e ecodesign

    23 de Abril, 2023

    Estudante portuguesa de design vence o Primeiro Concurso Europeu ECCO DESIGN LAB

    19 de Fevereiro, 2023

    IMPERFEITA 1.3: a idade não nos define

    17 de Fevereiro, 2023

    Liga MEO Surf – Francisca Veselko e Afonso Antunes conquistam Bom Petisco Peniche Pro

    26 de Outubro, 2025

    Os dois PEUGEOT 9X8 destacam-se, com um segundo lugar e um Top 5 no Japão

    29 de Setembro, 2025

    CLIO TROPHY PORTUGAL RUMA A TRÁS-OS-MONTES E À GALIZA PARA A TERCEIRA PROVA DO CALENDÁRIO

    19 de Setembro, 2025

    Théo Pourchaire torna-se piloto oficial do Team PEUGEOT TotalEnergies em 2026

    14 de Setembro, 2025

    Fábrica de Unicórnios anuncia os Empreendedores do Ano

    27 de Outubro, 2025

    84% das crianças com menos de 3 anos utilizam ecrãs todos os dias quando a recomendação é de apenas 20 minutos

    23 de Outubro, 2025

    ROCK IN RIO LISBOA apresenta: THE FLIGHT – o céu de lisboa vai ser palco na próxima edição do festival

    20 de Outubro, 2025

    Rock in Rio Lisboa 2026 anuncia dia pop com Katy Perry e grandes nomes nacionais

    17 de Outubro, 2025

    Nuvem de Ideias: nova editora dedica-se ao livro como ferramenta de comunicação

    11 de Junho, 2024

    Bibá Pitta é a embaixadora dos livros bestsellers “Avó, fala-me de ti” e “Avô, fala-me de ti”, pelo terceiro ano consecutivo

    12 de Dezembro, 2023

    Publicado o livro gratuito “25 Espécies Aquáticas que Estão a Invadir Portugal”

    18 de Novembro, 2023

    VIAJA! – Um livro para todos aqueles que têm o “bichinho” das viagens

    25 de Outubro, 2023

    MO inaugura nova loja em MARCO de CANAVESES

    23 de Janeiro, 2024

    AICEP promove moda sustentável no mercado internacional

    17 de Novembro, 2023

    Designer de moda Luís Carvalho é o Primeiro Embaixador da marca em Portugal

    21 de Setembro, 2023

    Estudante portuguesa de design vence o Primeiro Concurso Europeu ECCO DESIGN LAB

    19 de Fevereiro, 2023

    O verão também é tempo de prevenção no cancro de pulmão

    8 de Agosto, 2025

    ESTeSC integra projeto europeu de 3 milhões que melhora segurança dos exames médicos infantis

    7 de Maio, 2025

    Exercício durante a gravidez: a chave para o bem-estar físico e emocional

    5 de Maio, 2025

    Tecnologia desenvolvida em Portugal transforma as consultas médicas: mais tempo para os doentes e menos burocracia

    31 de Outubro, 2024

    Especialistas preparam estratégia urbanística para adaptar Lisboa às alterações climáticas

    24 de Junho, 2025

    Lagoas Park quer aumentar a produção de energia para consumo próprio

    15 de Março, 2024

    RAIZ quer trazer a agricultura urbana a mais bairros de Portugal

    16 de Outubro, 2023

    Adico: Redução da pegada ambiental equivale a menos 213 mil quilómetros percorridos

    12 de Junho, 2023

    Lisbon AI Week desafia criadores a juntarem-se à semana da Inteligência Artificial

    12 de Outubro, 2025

    Grupo Ribera utiliza tecnologia de IA da Microsoft para apoiar pacientes e profissionais de saúde

    18 de Setembro, 2025

    No interior do novo GLC elétrico: Uma experiência excecional, impulsionada pelo MB.OS, que transmite a sensação de estar em casa

    12 de Setembro, 2025

    Portugal é um dos destinos favoritos dos nómadas digitais com o interior do país a impulsionar novos modelos de vida

    26 de Agosto, 2025

    Investimento público global superior a $6 mil milhões em ciberdefesa mostra que segurança digital é prioridade económica e geopolítica

    28 de Outubro, 2025

    Leapmotor revela o C10 AWD de 598 cv no Salão Automóvel de Zurique

    28 de Outubro, 2025

    Novo GLC elétrico já está disponível para encomenda: o best-seller elétrico chegou

    27 de Outubro, 2025

    Fábrica de Unicórnios anuncia os Empreendedores do Ano

    27 de Outubro, 2025
Creative News
Home»Tecnologia»Os hackers acham as suas session cookies irresistíveis
Tecnologia

Os hackers acham as suas session cookies irresistíveis

Estima-se que 22 mil milhões de registos de cookies foram roubados em 2022.
13 de Abril, 2024
Facebook Twitter LinkedIn WhatsApp Email

As cookies são uma das tecnologias web mais importantes que existe, apesar de serem quase tão antigos como os próprios web browsers. Por vezes, têm má reputação, mas não há como negar que as cookies facilitam muito a nossa vida. Armazenam informações que nos permitem manter a sessão iniciada num sítio e desfrutar de uma experiência produtiva, em vez de termos de nos autenticar e refazer continuamente as mesmas ações.

No entanto, os cookies também representam uma oportunidade para os hackers, que podem roubá-las para realizar uma série de atividades ilícitas. Segundo a Check Point Software Technologies Ltd. (NASDAQ: CHKP), fornecedor líder de plataformas de segurança cibernética baseadas em IA e fornecidas na cloud, no caso das aplicações SaaS da sua organização, isto pode levar ao roubo ou utilização indevida de dados sensíveis, transações não autorizadas e muito mais. 

Neste caso, estamos a falar de session cookies. Embora sejam de curta duração, as session cookies, tal como as geradas por sites bancários, não são particularmente úteis para os atacantes. No entanto, as cookies de duração mais longa são, uma vez que são utilizados para sessões “ativas” que podem persistir durante muitas horas ou dias.

É importante notar que as session cookies são utilizados para autenticar a identidade de um utilizador, o que significa que são gerados após o MFA. Assim, quando o atacante pode “passar a cookie” – ou utilizá-la para uma nova sessão web – pode fazer-se passar por um utilizador legítimo. 

Uma ameaça contínua

As session cookies podem ser roubadas de várias formas, tais como aceder a redes Wi-Fi não seguras, ataques de scripting entre sites, phishing, trojans e outro malware e ataques man-in-the-middle.

Para um exemplo do mundo real, considere o malware Racoon Stealer, que é apenas uma das muitas famílias de malware concebidas para roubar cookies. O grupo de piratas informáticos, Lapsus$, terá utilizado o Racoon Stealer para obter acesso não autorizado aos sistemas da empresa de videojogos Electronic Arts, utilizando as session cookie roubadas. Criaram uma conta clone de um funcionário da EA e acabaram por fugir com centenas de GB de dados, incluindo o código-fonte do jogo.

De facto, o roubo de cookies é bastante comum, estimando-se que 22 mil milhões de registos de cookies foram roubados em 2022. 

Mas o foco deste post não é como as session cookies SaaS são roubadas ou mesmo como evitá-las. Em vez disso, estamos a olhar através de uma lente de confiança zero. Então, vamos assumir que as session cookies já foram roubadas, o que fazer para mitigar esta ameaça?

 

Defesa de aplicações SaaS

Atualmente, as aplicações SaaS são fundamentais para a atividade empresarial, sendo que uma organização média utiliza 130 delas. As session cookies para uma aplicação SaaS dariam ao atacante acesso às mesmas informações e permissões que o utilizador legítimo. Isto pode incluir transações de vendas e ficheiros internos. No caso de uma sessão de webmail sequestrada, o atacante poderia aceder a todos os e-mails do utilizador, enviar e-mails que incitassem outros a tomar ações específicas que beneficiassem o atacante, e muito mais.

Felizmente, é possível – e bastante simples – defender-se contra os perigos das session cookies roubados com o Harmony SASE SaaS Protection.

O Harmony SASE atribui um endereço IP único e estático à sua organização, e apenas o tráfego proveniente do seu endereço terá acesso às suas aplicações SaaS. Todo o resto é negado por padrão.

Mesmo que um atacante tenha obtido session cookies ativas que, mais uma vez, contornam o mecanismo MFA, o tráfego seria simplesmente bloqueado pelo servidor SaaS. 

Proteção para além dos cookies de sessão

O Harmony SASE dá-lhe a visibilidade e o controlo de que necessita para reduzir os riscos de segurança SaaS. 

A fácil disponibilidade do SaaS significa um acesso conveniente para os membros da sua equipa, onde quer que estejam localizados, mas também dá aos atacantes uma ampla oportunidade de procurar as lacunas de segurança. Com 55% dos executivos de segurança a reportarem um incidente de segurança SaaS recente, é evidente que os ataques não estão a desaparecer.

Além de um endereço IP exclusivo, o Harmony SASE também permite alinhar o acesso e as permissões dos utilizadores com as suas funções e responsabilidades. Isto mantém todos “na sua faixa” e evita o acesso não autorizado a aplicações e dados.

O Harmony SASE também fornece visibilidade em tempo real e relatórios fáceis dos utilizadores e dispositivos que se ligam às suas aplicações SaaS. Se alguma vez tiver razões para suspeitar de atividade não autorizada, um utilizador e todos os seus dispositivos podem ser desconectados com um simples clique. Isto também é útil quando um funcionário sai, uma vez que o seu acesso a todas as aplicações SaaS pode ser instantaneamente desativado.

Share. Facebook LinkedIn Twitter WhatsApp Email
AnteriorEscola Internacional de Torres Vedras cumpre ciclo de investimento de 1 milhão de euros e reforça aposta na oferta da Educação de excelência
Próximo DS 3 HYBRID E DS 4 HYBRID: conforto ao estilo francês sem carregamentos

Relacionados

Lisbon AI Week desafia criadores a juntarem-se à semana da Inteligência Artificial

12 de Outubro, 2025

Grupo Ribera utiliza tecnologia de IA da Microsoft para apoiar pacientes e profissionais de saúde

18 de Setembro, 2025

ÚLTIMAS
Estudo

Investimento público global superior a $6 mil milhões em ciberdefesa mostra que segurança digital é prioridade económica e geopolítica

28 de Outubro, 2025

A NCC Group, especialista mundial em cibersegurança, acaba de disponibilizar a quarta edição do seu…

Leapmotor revela o C10 AWD de 598 cv no Salão Automóvel de Zurique

28 de Outubro, 2025

Novo GLC elétrico já está disponível para encomenda: o best-seller elétrico chegou

27 de Outubro, 2025
SIGA-NOS!
  • LinkedIn
  • Facebook
  • Instagram
  • WhatsApp

Subscreva a Newsletter

Aceito receber a newsletter da Creative News que pode conter ocasionalmente informações sobre iniciativas, produtos e serviços.

Email : press@creativedesign.pt
Contacto: +351 913 163 426 (tarifa de rede móvel)
Política de Privacidade
Estatuto Editorial

Facebook Instagram LinkedIn

Digite acima e pressione Enter para pesquisar. Pressione Esc para cancelar.