
NordVPN revela que los datos de navegación son 4,6 veces más buscados que contraseñas, archivos o tarjetas de crédito.
Los datos de navegación de los usuarios se han convertido en uno de los principales objetivos de los ciberdelincuentes, con más de 52.400 millones de cookies robadas en un solo año, según una investigación de la compañía de ciberseguridad NordVPN. Los registros de estos datos son 4,6 veces más recurrentes que los de contraseñas, archivos y tarjetas de crédito juntos, estando Netflix e Instagram entre los servicios preferidos.
Tras analizar bases de datos de infostealers durante el último año, los expertos han comprobado que, más allá de su labor de facilitar la navegación en internet, las cookies se han convertido en un bien muy preciado para los ciberdelincuentes. En el caso de España, la región ocupa el puesto 17 a nivel mundial, con 699.675.062 cookies encontradas en las bases de datos analizadas, lo que equivale a 14,62 cookies robadas por persona.
El interés en las cookies se debe principalmente a que son la moneda de cambio de los ciberdelincuentes, permitiéndoles llevar a cabo acciones como saltarse los inicios de sesión por completo. Esto es posible porque pueden reutilizar una cookie de sesión activa para hacerse pasar por un usuario autenticado sin necesitar su contraseña. Esta técnica se conoce como "secuestro de sesión", que expone a usuarios a riesgos que van desde el rastreo y la creación de perfiles hasta el secuestro de cuentas.
El director de tecnología de NordVPN, Marijus Briedis, ha explicado que esto denota "un cambio radical en la forma en la que operan los hackers", ya que no solo tratan de descifrar una contraseña, sino que "roban la llave digital que está puesta en la cerradura".
La mayoría de los registros de robos de cookies no estaban vinculados a cuentas bancarias, sino a otras plataformas de uso diario. Google encabeza las bases de datos en cuanto a cookies robadas con 11,78 millones de registros, seguido de Facebook (8,10 millones) y Microsoft (7,85 millones).
Los datos obtenidos a través de las alertas de sesiones secuestradas de NordVPN detallan que la exposición de cookies de inicio de sesión también afecta a las plataformas de contenido y redes sociales. Destacan servicios como Twitch, Netflix, YouTube, Reddit, Roblox e Instagram, plataformas que aparecen con frecuencia entre la información analizada de cookies robadas.
Según los resultados, se han registrado robos de cookies en más de 250 países y territorios. India lidera la base de datos con 4.680 millones de cookies robadas, seguida de Brasil (2.830 millones), Estados Unidos (2.430 millones), Indonesia (2.100 millones) y Filipinas (1.930 millones). Teniendo en cuenta las cookies robadas y las cifras de población, Uruguay, Perú y Chile han mostrado la mayor concentración de cookies robadas por habitante.
Desde NordVPN han subrayado que la protección tradicional debe ir acompañada de una respuesta rápida. Esto se debe a que más del 96 por ciento de los registros de infecciones analizados procedían de "dispositivos con software de seguridad activo".
Briedis ha puesto sobre la mesa la importancia de cerrar las sesiones de plataformas y servicios, borrar el caché del navegador y utilizar herramientas de monitorización de sesiones para desactivar rápidamente las llaves digitales robadas. "El robo de cookies nos recuerda que la ciberseguridad no consiste solo en prevenir, sino también en la rapidez con la que actúas cuando algo sale mal. Si te roban una cookie de sesión, cerrar la sesión de las cuentas afectadas y refrescar esa sesión puede limitar significativamente los daños".
Participa en la conversación con respeto. Tu comentario se publicará automáticamente, aunque podrá ser retirado por la redacción.
Comentarios (0)