Los hackers prefieren las 'cookies' a las tarjetas de crédito

Protección de datos y privacidad
galletas

Los ciberdelincuentes están centrándose cada vez más en el robo de cookies de navegación en lugar de datos tradicionales como tarjetas de crédito o contraseñas. Según un estudio de NordVPN, durante el último año se detectaron más de 52.400 millones de cookies robadas, y este tipo de datos aparece 4,6 veces más en las bases de datos de información robada que las contraseñas, archivos y tarjetas de crédito combinados.

Las cookies permiten a los atacantes secuestrar sesiones activas. Si obtienen una cookie de autenticación, pueden acceder a una cuenta como si fueran el usuario legítimo, sin necesidad de conocer su contraseña. Este método se conoce como "secuestro de sesión".

 

Riesgos asociados

  • Secuestro de sesión.
  • Acceso no autorizado a información sensible.
  • Suplantación de identidad.
  • Compromiso de servicios corporativos.
  • Elusión de medidas de seguridad.
  • Riesgo para cuentas personales.

 

Medidas de protección para la ciudadanía

  • Mantener dispositivos y aplicaciones actualizados.
  • Utilizar contraseñas robustas y únicas.
  • Activar la autenticación multifactor (MFA).
  • Cerrar sesión en servicios sensibles.
  • Borrar periódicamente cookies y caché.
  • Evitar descargas y enlaces sospechosos.
  • Utilizar soluciones de seguridad.
  • Revisar las sesiones activas.
  • Monitorizar las cuentas.
  • Actuar rápidamente ante cualquier sospecha.

 

Medidas de protección para PYME

  • Implantar autenticación multifactor (MFA).
  • Gestionar las sesiones de forma segura.
  • Mantener actualizados equipos y navegadores.
  • Proteger los dispositivos frente a malware.
  • Aplicar el principio de mínimo privilegio.
  • Formar a los empleados.
  • Monitorizar accesos y comportamientos anómalos.
  • Inventariar y controlar las aplicaciones en la nube.
  • Disponer de un plan de respuesta ante incidentes.
  • Aplicar medidas específicas para Microsoft 365.

 

Fuente:  europapress.es