Infostealer e roubo de cookie de sessão: o login sem senha do criminoso
Os 16 bilhões de credenciais já vazadas e como malwares como RedLine, Vidar e Lumma burlam senha e 2FA.
Segmento: Plataformas SaaS · Nível de risco: CRÍTICO
Cenário
Um colaborador relata que sua conta corporativa foi acessada de outro país. Senha está intacta, 2FA está ativo, e mesmo assim houve login bem-sucedido. O motivo: um infostealer rodando no notebook pessoal dele exfiltrou os cookies de sessão do navegador, e o criminoso entrou no SaaS sem precisar de senha.
Como o golpe acontece
Malwares como RedLine, Vidar e Lumma se espalham via cracks, plugins, anexos e instaladores falsos. Coletam senhas salvas, carteiras cripto e — o mais valioso — cookies de sessão ativos. Esses cookies são vendidos em fóruns por dólares e permitem entrar diretamente como o usuário, sem disparar nenhum 2FA. Levantamentos recentes apontam mais de 16 bilhões de credenciais vazadas em circulação.
Erro comum
Achar que MFA é solução final. MFA protege o login. Cookie de sessão pula o login inteiro.
Impacto
Acesso a painéis administrativos, exfiltração de dados de clientes, exposição de código-fonte, sequestro de contas de cloud e custos massivos em recursos consumidos. Para SaaS, a confiança no produto é abalada de forma duradoura.
O que funciona
A Blindfy monitora marketplaces e canais Telegram de venda de cookies e credenciais corporativas, oferece resposta a incidentes com invalidação de sessão em massa e estrutura política de hardening de navegador para acessos administrativos.
Checklist de proteção
- Reduzir TTL de sessão para sistemas administrativos
- Exigir reautenticação contínua para ações sensíveis
- Vincular sessão a impressão digital do dispositivo (device binding)
- Bloquear navegadores não-corporativos em painéis críticos
- Monitorar mercados de venda de cookies e credenciais
- Configurar EDR em endpoints com acesso administrativo
- Adotar princípio Zero Trust para todas as integrações
Senha forte e MFA não bastam quando a sessão já foi roubada. A defesa moderna é continuamente revalidada.