logo

Menaces liées aux vols de cookies et contre-mesures

ID: 438bceb4-5a1e-406e-a169-825ab65180eb

STIX ID: report--438bceb4-5a1e-406e-a169-825ab65180eb

Threat Score

72/100

Uploaded: 2026-07-30

Published Date: 2026-07-30

Last Modified Date: 2026-08-06

Created by: dogesec

TLP:CLEAR
ADMIRALTY:A1
...
...
### Executive summary This ANSSI guidance explains how stolen web session cookies are exploited by both cybercriminals and strategic threat actors to impersonate users, bypass MFA, access cloud services and administrative interfaces—illustrated with cases involving LAPSUS$, OKTA/EA compromises, and NOBELIUM/StellarParticle activity—and describes mitigations including session lifetime reduction, reauthentication for sensitive actions, detection of session hijacking, and administrative workstation hardening.