• AUTOMÓVEL
    • ENSAIOS
  • ENTREVISTA
  • NEGÓCIOS
  • IMOBILIÁRIO
  • ESTUDO
  • DICAS
  • LANÇAMENTOS
  • DESTINOS
  • WELLNESS
  • LINKS
    • BELEZA
    • DESIGN
    • DESPORTO
    • EVENTO
    • LIVROS
    • MODA
    • SAÚDE
    • SUSTENTÁVEL
    • TECNOLOGIA
ÚLTIMAS !

Telecomunicações. Reclamações sobem 37% e pressionam reputação das operadoras

16 de Abril, 2026

KGM Musso EV vence prémio Red Dot Design

16 de Abril, 2026

Celebrar o May the 4th ao estilo de Ultimate Collector: o Grupo LEGO revela o set LEGO® Star Wars™ Starfighter™ N-1 do Mandalorian

16 de Abril, 2026
Facebook LinkedIn Instagram
LinkedIn Facebook Instagram TikTok
Creative News
loader

  • AUTOMÓVEL
    1. ENSAIOS
    2. VER TODOS

    Hyundai Inster: o elétrico urbano que conquista à primeira vista

    13 de Abril, 2026

    Mazda2 Hybrid Homura: Eficiência que se sente, prazer que surpreende

    9 de Abril, 2026

    O BYD Dolphin Surf Chegou para Dominar o Asfalto Urbano

    24 de Março, 2026

    Polestar 4 — o silêncio que acelera emoções

    20 de Janeiro, 2026

    KGM Musso EV vence prémio Red Dot Design

    16 de Abril, 2026

    Zineb Ghout nomeada Diretora Geral da Stellantis Ibérica

    15 de Abril, 2026

    A CITROËN CELEBRA OS 50 ANOS DO 2 CV SPOT, A PRIMEIRA SÉRIE LIMITADA NA HISTÓRIA DA MARCA

    14 de Abril, 2026

    Hyundai Inster: o elétrico urbano que conquista à primeira vista

    13 de Abril, 2026
  • ENTREVISTA

    Inês Belo: a estratégia financeira por trás da performance do Lisbon Marriott Hotel

    24 de Março, 2026

    Liderar na hotelaria é antecipar expectativas antes mesmo de elas surgirem

    9 de Março, 2026

    Anos de Coragem – Entrevista a Elaine Serra

    26 de Setembro, 2025

    A linguagem da beleza – Entrevista a Jo Stenuit

    2 de Dezembro, 2024

    Entrevista a Vítor Martins, Diretor Comercial da JCDecaux

    7 de Agosto, 2023
  • NEGÓCIOS

    Portugal é o novo destino no radar da JTA International Investment Holding

    1 de Abril, 2026

    A VHM reforça o seu crescimento graças à sua integração no GROUPE IDEC

    31 de Março, 2026

    Repsol vai investir 10 mil milhões de euros até 2028, destinando mais de metade desse montante a Espanha e Portugal

    20 de Março, 2026

    Zug Power reforça competitividade empresarial com soluções inovadoras de energia e gestão eficiente

    23 de Fevereiro, 2026

    A Empresa Casal renova a sua frota com 17 novos veículos IVECO BUS para a área metropolitana de Sevilha

    20 de Fevereiro, 2026
  • IMOBILIÁRIO

    Comprar casa para arrendar em Portugal rende menos no início de 2026

    7 de Abril, 2026

    Imovirtual é o primeiro portal imobiliário em Portugal a integrar IA conversacional no ChatGPT

    24 de Março, 2026

    Arrendar casa em Portugal: oferta sobe 11% no final de 2025

    6 de Março, 2026

    Famílias gastam 80% do salário na renda e 70% na compra de casa

    18 de Fevereiro, 2026

    Comprar ou arrendar casa em Portugal: comprar exige, em média, quase 30 anos de rendas

    23 de Janeiro, 2026
  • ESTUDO

    Telecomunicações. Reclamações sobem 37% e pressionam reputação das operadoras

    16 de Abril, 2026

    Comprar casa para arrendar em Portugal rende menos no início de 2026

    7 de Abril, 2026

    Médio Oriente: Portugal pode captar 500M€ do turismo alemão

    6 de Abril, 2026

    Marcas mais relevantes em cada dimensão de reputação nos setores alimentação, bebidas, higiene e beleza

    1 de Abril, 2026

    Portugueses perdem até 102 horas por ano no trânsito – a Bolt lança simulador para mostrar custos de ter um carro

    26 de Março, 2026
  • DICAS

    Saiba os direitos e estratégias para compras online mais inteligentes

    12 de Março, 2026

    A importância do sono infantil: Cinco estratégias para noites tranquilas

    10 de Março, 2026

    Cinco competências essenciais para se tornar um líder de sucesso

    3 de Março, 2026

    Estratégias para transformar insegurança em confiança no trabalho

    14 de Dezembro, 2025

    5 erros comuns na contabilidade das empresas

    4 de Dezembro, 2025
  • LANÇAMENTOS

    AGORA, PODE CALÇAR OS PASTÉIS DE NATA DA MANTEIGARIA

    4 de Fevereiro, 2026

    Sugestões Couto para O Dia dos Namorados

    3 de Fevereiro, 2026

    Moeve e DECO PRO teste renovam parceria e reforçam benefícios para os consumidores

    15 de Janeiro, 2026

    Marca centenária propõe um Natal hidratado e perfumado – SUGESTÕES DE NATAL COUTO

    10 de Novembro, 2025

    h3 reinventa a tradição e lança o novo h3 Pica-Pau: Para picar sem parar

    24 de Outubro, 2025
  • DESTINOS

    Algarve recebe nota positiva dos turistas

    14 de Agosto, 2025

    Cidades nacionais mais procuradas pelos turistas portugueses

    1 de Julho, 2025

    Duas praias portuguesas entre as mais originais e secretas da Europa, segundo a Jetcost

    10 de Junho, 2025

    Zoomarine abre portas a 7 de março com novidades preparadas para a nova temporada

    26 de Fevereiro, 2024

    Dados eDreams: Paris volta a ser o destino de eleição dos portugueses nesta Páscoa

    3 de Abril, 2023
  • WELLNESS

    LLYC conquista Eficácia da Comunicação com campanha para Dove

    5 de Dezembro, 2021

    SERENITY SPA celebra a BLACK friday durante uma semana

    16 de Novembro, 2021

    Ser piloto por um dia ou observar as estrelas no Alentejo: os hotéis Moov oferecem novas experiências

    12 de Agosto, 2021

    Programa de verão do Spa Caudalie no The Yeatman: Divina por dentro e por fora

    9 de Agosto, 2021

    Yoga, alimentação saudável e ar puro do Douro: The Vintage House lança programa “Winefulness”

    9 de Agosto, 2021
  • LINKS
    1. BELEZA
    2. DESIGN
    3. DESPORTO
    4. EVENTO
    5. LIVROS
    6. MODA
    7. SAÚDE
    8. SUSTENTÁVEL
    9. TECNOLOGIA
    10. VER TODOS

    Sugestões Couto para O Dia dos Namorados

    3 de Fevereiro, 2026

    FORBES LAB lança prémios “HAIR SALON LEADERS” para celebrar a excelência da indústria capilar em Portugal

    27 de Janeiro, 2026

    Um terço dos homens diz sentir dificuldade em aceder aos cuidados de saúde

    4 de Agosto, 2025

    GIVENCHY APRESENTA GENTLEMAN SOCIETY EAU DE PARFUM REFILL

    16 de Junho, 2025

    Guimarães Capital Verde Europeia 2026 acolhe a Design Commit

    7 de Março, 2026

    Mónica de Miranda, Prémio idealista de arte contemporânea 2023

    30 de Abril, 2023

    2ª edição do Prémio Adico distingue inovação e ecodesign

    23 de Abril, 2023

    Estudante portuguesa de design vence o Primeiro Concurso Europeu ECCO DESIGN LAB

    19 de Fevereiro, 2023

    CHALLENGE CLIO RALLY5 arranca na aboboreira com estreia em terra

    15 de Abril, 2026

    Jörg Schrott nomeado Team Principal para liderar a Opel GSE Formula E Team no Campeonato do Mundo ABB FIA de Fórmula E

    8 de Abril, 2026

    Maria Luís Gameiro ruma ao Carta Rallye 2026 para mais um desafio no deserto marroquino

    6 de Abril, 2026

    Team Hyundai Portugal com Gonçalo Henriques e Hugo Lopes para renovar o título no CPR

    30 de Março, 2026

    1 NOVO DUAS ESTRELAS BRILHA NO GUIA MICHELIN PORTUGAL 2026

    19 de Março, 2026

    Caos e Criatividade encontram-se no NEXXT Leiria 2026

    16 de Março, 2026

    Happiness Camp anuncia 4.ª edição no Porto

    14 de Março, 2026

    ROCK IN RIO LISBOA entra na contagem decrescente dos 100 dias e anuncia MATUÊ como primeiro nome do Palco Mundo a 28 de junho

    13 de Março, 2026

    Nuvem de Ideias: nova editora dedica-se ao livro como ferramenta de comunicação

    11 de Junho, 2024

    Bibá Pitta é a embaixadora dos livros bestsellers “Avó, fala-me de ti” e “Avô, fala-me de ti”, pelo terceiro ano consecutivo

    12 de Dezembro, 2023

    Publicado o livro gratuito “25 Espécies Aquáticas que Estão a Invadir Portugal”

    18 de Novembro, 2023

    VIAJA! – Um livro para todos aqueles que têm o “bichinho” das viagens

    25 de Outubro, 2023

    MO inaugura nova loja em MARCO de CANAVESES

    23 de Janeiro, 2024

    AICEP promove moda sustentável no mercado internacional

    17 de Novembro, 2023

    Designer de moda Luís Carvalho é o Primeiro Embaixador da marca em Portugal

    21 de Setembro, 2023

    Estudante portuguesa de design vence o Primeiro Concurso Europeu ECCO DESIGN LAB

    19 de Fevereiro, 2023

    Músculo – O órgão esquecido que pode determinar quantos anos vamos viver e como

    6 de Abril, 2026

    Serviços de autocuidado crescem 30% e homens duplicam procura

    31 de Março, 2026

    7 em cada 10 mulheres com enxaqueca hormonal não recebem tratamento personalizado

    21 de Março, 2026

    Quem são as mulheres que optam pela maternidade independente e o que as leva a avançar

    16 de Fevereiro, 2026

    Especialistas preparam estratégia urbanística para adaptar Lisboa às alterações climáticas

    24 de Junho, 2025

    Lagoas Park quer aumentar a produção de energia para consumo próprio

    15 de Março, 2024

    RAIZ quer trazer a agricultura urbana a mais bairros de Portugal

    16 de Outubro, 2023

    Adico: Redução da pegada ambiental equivale a menos 213 mil quilómetros percorridos

    12 de Junho, 2023

    Automação e IA estimulam emprego na indústria transformadora

    15 de Abril, 2026

    IA, autonomia e produtividade: as tendências que vão moldar 2026

    9 de Abril, 2026

    Quando o software confiável se torna o ataque, zero-day permite espionagem sem phishing

    2 de Abril, 2026

    Novo estudo da Check Point expõe vulnerabilidade no ChatGPT e alerta para riscos de segurança em ambientes de IA

    1 de Abril, 2026

    Telecomunicações. Reclamações sobem 37% e pressionam reputação das operadoras

    16 de Abril, 2026

    KGM Musso EV vence prémio Red Dot Design

    16 de Abril, 2026

    Celebrar o May the 4th ao estilo de Ultimate Collector: o Grupo LEGO revela o set LEGO® Star Wars™ Starfighter™ N-1 do Mandalorian

    16 de Abril, 2026

    Zineb Ghout nomeada Diretora Geral da Stellantis Ibérica

    15 de Abril, 2026
Creative News
Home»Tecnologia»Os hackers acham as suas session cookies irresistíveis
Tecnologia

Os hackers acham as suas session cookies irresistíveis

Estima-se que 22 mil milhões de registos de cookies foram roubados em 2022.
13 de Abril, 2024
Facebook Twitter LinkedIn WhatsApp Email

As cookies são uma das tecnologias web mais importantes que existe, apesar de serem quase tão antigos como os próprios web browsers. Por vezes, têm má reputação, mas não há como negar que as cookies facilitam muito a nossa vida. Armazenam informações que nos permitem manter a sessão iniciada num sítio e desfrutar de uma experiência produtiva, em vez de termos de nos autenticar e refazer continuamente as mesmas ações.

No entanto, os cookies também representam uma oportunidade para os hackers, que podem roubá-las para realizar uma série de atividades ilícitas. Segundo a Check Point Software Technologies Ltd. (NASDAQ: CHKP), fornecedor líder de plataformas de segurança cibernética baseadas em IA e fornecidas na cloud, no caso das aplicações SaaS da sua organização, isto pode levar ao roubo ou utilização indevida de dados sensíveis, transações não autorizadas e muito mais. 

Neste caso, estamos a falar de session cookies. Embora sejam de curta duração, as session cookies, tal como as geradas por sites bancários, não são particularmente úteis para os atacantes. No entanto, as cookies de duração mais longa são, uma vez que são utilizados para sessões “ativas” que podem persistir durante muitas horas ou dias.

É importante notar que as session cookies são utilizados para autenticar a identidade de um utilizador, o que significa que são gerados após o MFA. Assim, quando o atacante pode “passar a cookie” – ou utilizá-la para uma nova sessão web – pode fazer-se passar por um utilizador legítimo. 

Uma ameaça contínua

As session cookies podem ser roubadas de várias formas, tais como aceder a redes Wi-Fi não seguras, ataques de scripting entre sites, phishing, trojans e outro malware e ataques man-in-the-middle.

Para um exemplo do mundo real, considere o malware Racoon Stealer, que é apenas uma das muitas famílias de malware concebidas para roubar cookies. O grupo de piratas informáticos, Lapsus$, terá utilizado o Racoon Stealer para obter acesso não autorizado aos sistemas da empresa de videojogos Electronic Arts, utilizando as session cookie roubadas. Criaram uma conta clone de um funcionário da EA e acabaram por fugir com centenas de GB de dados, incluindo o código-fonte do jogo.

De facto, o roubo de cookies é bastante comum, estimando-se que 22 mil milhões de registos de cookies foram roubados em 2022. 

Mas o foco deste post não é como as session cookies SaaS são roubadas ou mesmo como evitá-las. Em vez disso, estamos a olhar através de uma lente de confiança zero. Então, vamos assumir que as session cookies já foram roubadas, o que fazer para mitigar esta ameaça?

 

Defesa de aplicações SaaS

Atualmente, as aplicações SaaS são fundamentais para a atividade empresarial, sendo que uma organização média utiliza 130 delas. As session cookies para uma aplicação SaaS dariam ao atacante acesso às mesmas informações e permissões que o utilizador legítimo. Isto pode incluir transações de vendas e ficheiros internos. No caso de uma sessão de webmail sequestrada, o atacante poderia aceder a todos os e-mails do utilizador, enviar e-mails que incitassem outros a tomar ações específicas que beneficiassem o atacante, e muito mais.

Felizmente, é possível – e bastante simples – defender-se contra os perigos das session cookies roubados com o Harmony SASE SaaS Protection.

O Harmony SASE atribui um endereço IP único e estático à sua organização, e apenas o tráfego proveniente do seu endereço terá acesso às suas aplicações SaaS. Todo o resto é negado por padrão.

Mesmo que um atacante tenha obtido session cookies ativas que, mais uma vez, contornam o mecanismo MFA, o tráfego seria simplesmente bloqueado pelo servidor SaaS. 

Proteção para além dos cookies de sessão

O Harmony SASE dá-lhe a visibilidade e o controlo de que necessita para reduzir os riscos de segurança SaaS. 

A fácil disponibilidade do SaaS significa um acesso conveniente para os membros da sua equipa, onde quer que estejam localizados, mas também dá aos atacantes uma ampla oportunidade de procurar as lacunas de segurança. Com 55% dos executivos de segurança a reportarem um incidente de segurança SaaS recente, é evidente que os ataques não estão a desaparecer.

Além de um endereço IP exclusivo, o Harmony SASE também permite alinhar o acesso e as permissões dos utilizadores com as suas funções e responsabilidades. Isto mantém todos “na sua faixa” e evita o acesso não autorizado a aplicações e dados.

O Harmony SASE também fornece visibilidade em tempo real e relatórios fáceis dos utilizadores e dispositivos que se ligam às suas aplicações SaaS. Se alguma vez tiver razões para suspeitar de atividade não autorizada, um utilizador e todos os seus dispositivos podem ser desconectados com um simples clique. Isto também é útil quando um funcionário sai, uma vez que o seu acesso a todas as aplicações SaaS pode ser instantaneamente desativado.

Share. Facebook LinkedIn Twitter WhatsApp Email
AnteriorEscola Internacional de Torres Vedras cumpre ciclo de investimento de 1 milhão de euros e reforça aposta na oferta da Educação de excelência
Próximo DS 3 HYBRID E DS 4 HYBRID: conforto ao estilo francês sem carregamentos

Relacionados

Automação e IA estimulam emprego na indústria transformadora

15 de Abril, 2026

IA, autonomia e produtividade: as tendências que vão moldar 2026

9 de Abril, 2026

ÚLTIMAS
Estudo

Telecomunicações. Reclamações sobem 37% e pressionam reputação das operadoras

16 de Abril, 2026

O setor das telecomunicações em Portugal registou em 2025 um aumento histórico de reclamações, que…

KGM Musso EV vence prémio Red Dot Design

16 de Abril, 2026

Celebrar o May the 4th ao estilo de Ultimate Collector: o Grupo LEGO revela o set LEGO® Star Wars™ Starfighter™ N-1 do Mandalorian

16 de Abril, 2026
SIGA-NOS!
  • LinkedIn
  • Facebook
  • Instagram
  • TikTok

Subscreva a Newsletter

Aceito receber a newsletter da Creative News que pode conter ocasionalmente informações sobre iniciativas, produtos e serviços.

Email : press@creativedesign.pt
Contacto: +351 913 163 426 (tarifa de rede móvel)
Política de Privacidade
Estatuto Editorial

LinkedIn Facebook Instagram TikTok
© 2026 Creative Design.

Digite acima e pressione Enter para pesquisar. Pressione Esc para cancelar.