Brasil é o 2º país com mais cookies roubados no mundo, revela estudo da NordVPN
Levantamento de dados históricos de infostealers aponta 2,83 bilhões de registros vazados no país, atrás apenas da Índia; sequestro de sessão permite a cibercriminosos burlar logins sem necessidade de senhas
14.08.2026

O Brasil é o segundo país mais afetado pelo roubo de cookies de navegadores no mundo, acumulando 2,83 bilhões de cookies expostos em um universo global que superou 52,4 bilhões de registros ao longo de um ano. Os dados são de um estudo da empresa de cibersegurança NordVPN, baseado na análise de dados coletados por softwares maliciosos (infostealers) na plataforma NordStellar entre junho de 2025 e junho de 2026.
Segundo o levantamento, os cookies tornaram-se a principal moeda de troca do cibercrime, aparecendo 4,6 vezes mais do que todos os outros tipos de dados roubados somados — como senhas, documentos e dados de cartões de pagamento. A técnica de explorar esses arquivos, conhecida como sequestro de sessão (session hijacking), permite que invasores acessem contas ativas fingindo ser o usuário autenticado, sem precisar digitar credenciais ou passar por verificação em duas etapas.
"Observamos uma mudança fundamental na maneira como os hackers atuam. A questão já não envolve apenas descobrir uma senha. Agora, eles buscam roubar a chave digital que já está girada na fechadura", explica Marijus Briedis, diretor de tecnologia da NordVPN.
Ranking Global e Plataformas Mais Afetadas
No mapa mundial do cibercrime, os vazamentos atingiram mais de 250 países e territórios. O ranking dos países com maior volume absoluto de cookies roubados é liderado por:
1º Índia: 4,68 bilhões;
2º Brasil: 2,83 bilhões;
3º Estados Unidos: 2,43 bilhões;
4º Indonésia: 2,10 bilhões;
5º Filipinas: 1,93 bilhão.
Quando ajustado pela proporção populacional, contudo, a maior densidade de dados expostos concentrou-se no Uruguai, Peru e Chile.
Diferente do que se imagina, os alvos primários não são aplicações bancárias, mas grandes plataformas e ecossistemas de consumo diário. A base de dados do Google liderou os registros roubados (11,78 milhões), seguida por Facebook (8,10 milhões) e Microsoft (7,85 milhões). Redes sociais e plataformas de entretenimento como Twitch, Netflix, YouTube, Reddit e Bing também apareceram no topo das exposições.
Alerta de Segurança e Mitigação
A pesquisa chama a atenção para o fato de que mais de 96% dos dispositivos infectados possuíam antivírus ou softwares de segurança ativos, o que demonstra a capacidade dos infostealers modernos de burlar proteções tradicionais.
Diante desse cenário, a NordVPN recomenda medidas proativas para invalidar as chaves digitais expostas:
Encerramento manual de sessões (log out) em contas sensíveis com frequência;
Limpeza regular do cache e histórico de navegação;
Utilização de monitoramento ativo de sessões para redefinir acessos caso haja suspeita de comprometimento.
INBOX
Aprenda algo novo todos os dias.
Assine gratuitamente as newsletters da Adnews.