Los ciberdelincuentes están centrándose cada vez más en el robo de cookies de navegación en lugar de datos tradicionales como tarjetas de crédito o contraseñas. Según un estudio de NordVPN, durante el último año se detectaron más de 52.400 millones de cookies robadas, y este tipo de datos aparece 4,6 veces más en las bases de datos de información robada que las contraseñas, archivos y tarjetas de crédito combinados.
Las cookies permiten a los atacantes secuestrar sesiones activas. Si obtienen una cookie de autenticación, pueden acceder a una cuenta como si fueran el usuario legítimo, sin necesidad de conocer su contraseña. Este método se conoce como "secuestro de sesión".
Riesgos asociados
- Secuestro de sesión.
- Acceso no autorizado a información sensible.
- Suplantación de identidad.
- Compromiso de servicios corporativos.
- Elusión de medidas de seguridad.
- Riesgo para cuentas personales.
Medidas de protección para la ciudadanía
- Mantener dispositivos y aplicaciones actualizados.
- Utilizar contraseñas robustas y únicas.
- Activar la autenticación multifactor (MFA).
- Cerrar sesión en servicios sensibles.
- Borrar periódicamente cookies y caché.
- Evitar descargas y enlaces sospechosos.
- Utilizar soluciones de seguridad.
- Revisar las sesiones activas.
- Monitorizar las cuentas.
- Actuar rápidamente ante cualquier sospecha.
Medidas de protección para PYME
- Implantar autenticación multifactor (MFA).
- Gestionar las sesiones de forma segura.
- Mantener actualizados equipos y navegadores.
- Proteger los dispositivos frente a malware.
- Aplicar el principio de mínimo privilegio.
- Formar a los empleados.
- Monitorizar accesos y comportamientos anómalos.
- Inventariar y controlar las aplicaciones en la nube.
- Disponer de un plan de respuesta ante incidentes.
- Aplicar medidas específicas para Microsoft 365.
Fuente: europapress.es