كشفت دراسة جديدة أجرتها شركة الأمن السيبراني نورد في بي إن (NordVPN) أن الباحثين حددوا أكثر من 52.4 مليار ملفات تعريف الارتباط المسروقة خلال فترة عام واحد. وتشير البيانات التي تم تحليلها بين 9 يونيو 2025 و8 يونيو 2026 إلى أن بيانات المتصفح أصبحت هدفاً رئيسياً لمجرمي الإنترنت.

حجم ملفات تعريف الارتباط المسروقة

وأظهر التحليل أن ملفات تعريف الارتباط المسروقة ظهرت بمعدل 4.6 مرات أكثر من كلمات المرور والملفات وسجلات بطاقات الدفع مجتمعة. ويسلط هذا التحول الضوء على انتقال المهاجمين من الطرق التقليدية لسرقة كلمات المرور إلى اختطاف الجلسات. ومن خلال استخدام بيانات الجلسة النشطة، يمكن للمخترقين الوصول إلى الحسابات دون الحاجة إلى كلمات المرور.

وجاءت المملكة العربية السعودية في المرتبة 31 عالمياً في قاعدة البيانات، حيث تم تحديد 261,666,917 من ملفات تعريف الارتباط المسروقة، بمعدل 7.44 ملف لكل شخص. وعالمياً، تصدرت الهند القائمة بـ 4.68 مليار سجل، تليها البرازيل بـ 2.83 مليار، ثم الولايات المتحدة بـ 2.43 مليار سجل.

المنصات المستهدفة والاتجاهات العالمية

وأشارت الدراسة إلى أن منصات الترفيه والتواصل الاجتماعي اليومية هي الأهداف الرئيسية لهذه الهجمات. وتصدرت جوجل (Google) القائمة بـ 11.78 مليون سجل مسروق، تليها فيسبوك (Facebook) بـ 8.10 مليون، ثم مايكروسوفت (Microsoft) بـ 7.85 مليون سجل. وشملت المنصات الأخرى المتأثرة إنستغرام (Instagram)، وديسكورد (Discord)، ونتفليكس (Netflix)، وروبلوكس (Roblox).

بالإضافة إلى ذلك، أظهرت البيانات تنبيهات متكررة حول اختطاف الجلسات في منصات تويتش (Twitch)، ويوتيوب (YouTube)، وريديت (Reddit)، وبينج (Bing). ويشير هذا إلى أن الحسابات المستخدمة للتصفح اليومي والترفيه تحظى بقيمة عالية لدى المهاجمين، وليس فقط الحسابات المالية.

اختطاف الجلسات وحدود برامج الحماية

ومن النتائج البارزة في الدراسة أن ما يقرب من 96% من الإصابات المكتشفة حدثت على أجهزة تعمل عليها برامج حماية نشطة. ويشير هذا إلى أن برامج مكافحة الفيروسات التقليدية قد لا تمنع اختطاف الجلسات بشكل كامل، حيث يعتمد هذا الأسلوب على إعادة استخدام المفاتيح الرقمية النشطة بدلاً من تشغيل ملفات ضارة.

“نشهد تحولاً أساسياً في طريقة عمل المخترقين. لم يعد الأمر يتعلق فقط بكسر كلمة المرور، بل يتعلق بسرقة المفتاح الرقمي الذي تم تدويره بالفعل في القفل،”

ماريوس بريديس، المدير التقني في NordVPN

خطوات الحد من المخاطر الموصى بها

للحد من المخاطر المرتبطة باختطاف الجلسات، يُنصح المستخدمون باتخاذ تدابير دفاعية نشطة. وتشمل هذه التدابير تسجيل الخروج بانتظام من الجلسات النشطة، ومسح ذاكرة التخزين المؤقت للمتصفح، واستخدام التطبيقات والبرمجيات المتخصصة لمراقبة الجلسات وإلغاء صلاحية المفاتيح المخترقة.

“تعد سرقة ملفات تعريف الارتباط تذكيراً بأن الأمن السيبراني لا يتعلق فقط بالوقاية، بل يتعلق أيضاً بمدى سرعة تصرفك عند حدوث خطأ ما. إذا تم سرقة ملف تعريف ارتباط الجلسة، فإن تسجيل الخروج من الحسابات المتأثرة وتحديث تلك الجلسة يمكن أن يحد بشكل كبير من الضرر،”

ماريوس بريديس، المدير التقني في NordVPN

استخدمت الدراسة بيانات من منصة NordStellar، وهي تعكس أعداد سجلات ملفات تعريف الارتباط التراكمية وليس المستخدمين الفريدين. وتؤكد هذه النتائج على ضرورة الاستجابة السريعة في أطر الأمن الرقمي الحديثة.