Menaces liées aux vols de cookies et contre-mesures
ID: 438bceb4-5a1e-406e-a169-825ab65180eb
STIX ID: report--438bceb4-5a1e-406e-a169-825ab65180eb
Threat Score
72/100
Uploaded: 2026-07-30
Published Date: 2026-07-30
Last Modified Date: 2026-08-06
Created by: dogesec
TLP:CLEAR
ADMIRALTY:A1
...
...
### Executive summary
This ANSSI guidance explains how stolen web session cookies are exploited by both cybercriminals and strategic threat actors to impersonate users, bypass MFA, access cloud services and administrative interfaces—illustrated with cases involving LAPSUS$, OKTA/EA compromises, and NOBELIUM/StellarParticle activity—and describes mitigations including session lifetime reduction, reauthentication for sensitive actions, detection of session hijacking, and administrative workstation hardening.
