Una nueva investigación de la empresa de ciberseguridad NordVPN revela la magnitud del robo de cookies: más de 52.400.000.000 de cookies robadas fueron identificadas en datos históricos de infostealers en un solo año.
Las cookies del navegador se convirtieron en la moneda principal de los ciberdelincuentes, dado que aparecen 4,6 veces más que todos los demás tipos de datos robados combinados, que incluyen contraseñas, archivos y tarjetas de crédito.
Con las cookies robadas, los atacantes pueden saltarse por completo los inicios de sesión. Al reutilizar una cookie de sesión activa, un criminal puede hacerse pasar por un usuario sin necesidad de su contraseña, una técnica conocida como secuestro de sesión.
“Estamos viendo un cambio fundamental en la forma en que operan los hackers. Ya no se trata solo de descifrar una contraseña, sino de robar la llave digital que está en la puerta”, dijo Marijus Briedis, director de tecnología de NordVPN.
El objetivo son tus cuentas comunes
Los robos más comunes no estaban relacionados con cuentas bancarias, sino con plataformas que se usan de forma cotidiana. Google encabezó la base de datos con 11.780.000 de registros robados, seguido de Facebook (8.100.000) y Microsoft (7.850.000).
Datos adicionales obtenidos a partir de las alertas de sesiones secuestradas de NordVPN sugieren que la exposición de las cookies de sesión también afecta considerablemente a las plataformas de entretenimiento y redes sociales.
Servicios como Twitch, Netflix, YouTube, Reddit y Bing aparecieron con frecuencia en la investigación, lo que demuestra que las cuentas que se usan para navegar, ver contenido en streaming y actividades de ocio también son valiosas para los hackers.
El robo de cookies no tiene fronteras
El robo de cookies fue registrado en más de 250 países y territorios. India encabezó la lista con 4.680.000.000 de cookies robadas, seguida de Brasil (2.830.000.000), Estados Unidos (2.430.000.000), Indonesia (2.100.000.000) y Filipinas (1.930.000.000). Al ajustar las cifras al número de población, Uruguay, Perú y Chile arrojaron la mayor concentración de cookies robadas por persona.
Argentina ocupa el puesto 14 a nivel mundial, con 777.134.315 cookies encontradas en las bases de datos analizadas y 16,89 cookies robadas por persona.
Como más del 96% de los registros de infección analizados venían de dispositivos con software de seguridad activado, el estudio destaca que la protección tradicional debe complementarse con una respuesta rápida.
Briedis recomienda cerrar sesiones, limpiar la caché de los navegadores y usar herramientas de monitoreo de sesión para desactivar las llaves digitales robadas antes de que puedan ser utilizadas.
“El robo de cookies es un recordatorio de que la ciberseguridad no se trata solo de prevención, sino también de qué tan rápido actúas cuando algo sale mal. Si te roban una cookie de sesión, cerrar las cuentas afectadas y recargar esa sesión puede limitar significativamente el daño”, concluyó Briedis.
