Um cookie de sessão roubado por infostealer não é um dado a mais num vazamento: é uma sessão já autenticada, que já passou pela senha e pelo MFA, pronta para ser reproduzida por quem a comprar. No underground, isso tem preço.
Neste conteúdo, a safe-e mostra por que a maioria dos alertas de vazamento chega tarde demais para revogar alguma coisa.
Um cookie de sessão roubado por infostealer não é um dado a mais num vazamento: é uma sessão já autenticada, que já passou pela senha e pelo MFA, pronta para ser reproduzida por quem a comprar. No underground, isso tem preço.
Neste conteúdo, a safe-e mostra por que a maioria dos alertas de vazamento chega tarde demais para revogar alguma coisa.
É pelo que ele destranca.
Um log de infostealer básico, sem acesso corporativo verificado, custa entre US$ 5 e US$ 50. O preço muda de patamar assim que alguém confirma que o cookie dentro daquele log ainda contorna o MFA. A partir daí, o valor deixa de ser pelo dado e passa a ser pela sessão que ele abre.
Um log de infostealer básico, sem acesso corporativo verificado, custa entre US$ 5 e US$ 50. O preço muda de patamar assim que alguém confirma que o cookie dentro daquele log ainda contorna o MFA. A partir daí, o valor deixa de ser pelo dado e passa a ser pela sessão que ele abre.
✔ Menos de 48 horas: um log fresco vale várias vezes mais, porque o token ainda não expirou
✔ US$ 100 a 500+ por um cookie de sessão com MFA já vencido, confirmado no underground
✔ 31 de Agosto de 2026: a Anthropic confirmou sequestro de sessões do próprio Claude via infostealer
✔ Menos de 48 horas: um log fresco vale várias vezes mais, porque o token ainda não expirou
✔ Zero logins: quem reproduz a sessão roubada nunca precisou digitar senha nem passar pelo 2FA
Fonte: Dark Web Price Index 2026, SOCRadar.
✔ 31 de agosto de 2026: a Anthropic confirmou sequestro de sessões do próprio Claude via infostealer
✔ Quanto vale um acesso da sua empresa: Microsoft 365, AWS IAM, VPN e provedor de identidade, com o preço de cada um no underground.
✔ Quanto vale um acesso da sua empresa: Microsoft 365, AWS IAM, VPN e provedor de identidade, com o preço de cada um no underground
✔ Por que senha e MFA não param isso: como a sessão roubada contorna 2FA e SSO por completo
✔ Por que senha e MFA não param isso: como a sessão roubada contorna 2FA e SSO por completo
✔ Sua janela real de revogação: por que um log com menos de 48 horas vale várias vezes mais
✔Sua janela real de revogação: por que um log com menos de 48 horas vale várias vezes mais
✔ O que o seu alerta não responde: as três perguntas que decidem o que fazer nas próximas horas
✔ O que o seu alerta não responde: as três perguntas que decidem o que fazer nas próximas horas
✔ O que o seu time passa a conseguir fazer: revogar a sessão específica, em vez de um seret de senha genérico
✔O que o seu time passa a conseguir fazer: revogar a sessão específica, em vez de um reset de senha genérico
O Cookie de US$ 500
Gostou deste relatório de inteligência? Siga a safe-e no LinkedIn (clique no ícone ao lado) e receba as últimas atualizações sobre o mundo da cibersegurança diretamente no seu feed.
Gostou deste relatório de inteligência?
Siga a safe-e no LinkedIn (clique no ícone abaixo) e receba as últimas atualizações sobre o mundo da cibersegurança diretamente no seu feed.
Especialistas em software para defesa de ameaças digitais. Construindo a próxima geração de cibersegurança e antifraude.
Especialistas em software para defesa de ameaças digitais. Construindo a próxima geração de cibersegurança e antifraude.
© 2026 safe-e & Conversys IT · Mind The Sec 2026