Um cookie de sessão roubado vale até US$ 500.

O seu, hoje, é grátis

Um cookie de sessão roubado vale até US$ 500.

O seu, hoje, é grátis.

Um cookie de sessão roubado por infostealer não é um dado a mais num vazamento: é uma sessão já autenticada, que já passou pela senha e pelo MFA, pronta para ser reproduzida por quem a comprar. No underground, isso tem preço.


Neste conteúdo, a safe-e mostra por que a maioria dos alertas de vazamento chega tarde demais para revogar alguma coisa.

Um cookie de sessão roubado por infostealer não é um dado a mais num vazamento: é uma sessão já autenticada, que já passou pela senha e pelo MFA, pronta para ser reproduzida por quem a comprar. No underground, isso tem preço.


Neste conteúdo, a safe-e mostra por que a maioria dos alertas de vazamento chega tarde demais para revogar alguma coisa.


O preço não é pelo dado. É pelo que ele dá acesso.

O preço não é pelo dado.

É pelo que ele destranca.

Um log de infostealer básico, sem acesso corporativo verificado, custa entre US$ 5 e US$ 50. O preço muda de patamar assim que alguém confirma que o cookie dentro daquele log ainda contorna o MFA. A partir daí, o valor deixa de ser pelo dado e passa a ser pela sessão que ele abre.

Um log de infostealer básico, sem acesso corporativo verificado, custa entre US$ 5 e US$ 50. O preço muda de patamar assim que alguém confirma que o cookie dentro daquele log ainda contorna o MFA. A partir daí, o valor deixa de ser pelo dado e passa a ser pela sessão que ele abre.

Menos de 48 horas: um log fresco vale várias vezes mais, porque o token ainda não expirou

US$ 100 a 500+ por um cookie de sessão com MFA já vencido, confirmado no underground

31 de Agosto de 2026: a Anthropic confirmou sequestro de sessões do próprio Claude via infostealer

Menos de 48 horas: um log fresco vale várias vezes mais, porque o token ainda não expirou

Zero logins: quem reproduz a sessão roubada nunca precisou digitar senha nem passar pelo 2FA


Fonte: Dark Web Price Index 2026, SOCRadar.

31 de agosto de 2026: a Anthropic confirmou sequestro de sessões do próprio Claude via infostealer

O preço você vai encontrar neste relatório:

O que você vai encontrar neste relatório:

Quanto vale um acesso da sua empresa: Microsoft 365, AWS IAM, VPN e provedor de identidade, com o preço de cada um no underground.

Quanto vale um acesso da sua empresa: Microsoft 365, AWS IAM, VPN e provedor de identidade, com o preço de cada um no underground

Por que senha e MFA não param isso: como a sessão roubada contorna 2FA e SSO por completo

Por que senha e MFA não param isso: como a sessão roubada contorna 2FA e SSO por completo

Sua janela real de revogação: por que um log com menos de 48 horas vale várias vezes mais

Sua janela real de revogação: por que um log com menos de 48 horas vale várias vezes mais

O que o seu alerta não responde: as três perguntas que decidem o que fazer nas próximas horas

O que o seu alerta não responde: as três perguntas que decidem o que fazer nas próximas horas

O que o seu time passa a conseguir fazer: revogar a sessão específica, em vez de um seret de senha genérico

O que o seu time passa a conseguir fazer: revogar a sessão específica, em vez de um reset de senha genérico


Leia agora:

O cookie de US$500

Leia agora:

O Cookie de US$ 500


link politica de privacidade

Gostou deste relatório de inteligência? Siga a safe-e no LinkedIn (clique no ícone ao lado) e receba as últimas atualizações sobre o mundo da cibersegurança diretamente no seu feed.

Gostou deste relatório de inteligência?


Siga a safe-e no LinkedIn (clique no ícone abaixo) e receba as últimas atualizações sobre o mundo da cibersegurança diretamente no seu feed.

Especialistas em software para defesa de ameaças digitais. Construindo a próxima geração de cibersegurança e antifraude.

Especialistas em software para defesa de ameaças digitais. Construindo a próxima geração de cibersegurança e antifraude.

© 2026 safe-e & Conversys IT · Mind The Sec 2026