Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Los hackers prefieren tus cookies de Netflix a tus tarjetas de crédito

Una nueva investigación de la empresa de ciberseguridad NordVPN revela la magnitud del robo de cookies: más de 52,400 millones de cookies hurtadas fueron identificadas en datos históricos de infostealers durante un solo año. Las cookies de navegador se convirtieron en la moneda principal de los cibercriminales, ya que aparecen 4,6 veces más que todos los demás tipos de datos robados combinados, incluyendo contraseñas, archivos y tarjetas de crédito.

Con las cookies robadas, los ciberdelincuentes pueden saltarse por completo los inicios de sesión. Al reutilizar una cookie de sesión activa, un criminal puede hacerse pasar por un usuario sin necesidad de su contraseña, una técnica conocida como secuestro de sesión.

“Estamos viendo un cambio fundamental en la forma en que operan los hackers. Ya no se trata solo de descifrar una contraseña, sino de robar la llave digital que está en la puerta”, dice Marijus Briedis, director de tecnología de NordVPN.

 

Tus cuentas comunes son el objetivo

Los robos más frecuentes no estaban relacionados a cuentas bancarias, sino a plataformas de uso cotidiano. Google encabezó la base de datos con 11,78 millones de registros robados, seguido de Facebook (8,10 millones) y Microsoft (7,85 millones).

Datos adicionales obtenidos a partir de las alertas de sesiones secuestradas de NordVPN sugieren que la exposición de cookies de sesión también afecta considerablemente a las plataformas de entretenimiento y redes sociales. Servicios como Twitch, Netflix, YouTube, Reddit y Bing aparecieron con frecuencia en la investigación, lo que muestra que las cuentas utilizadas para navegar, ver contenido en streaming y actividades de ocio también son valiosas para los ciberdelincuentes.

 

El robo de cookies no tiene fronteras

El robo de cookies fue registrado en más de 250 países y territorios. India encabezó el conjunto de datos con 4680 millones de cookies robadas, seguida de Brasil (2830 millones), Estados Unidos (2430 millones), Indonesia (2100 millones) y Filipinas (1930 millones). Al ajustar las cifras al número de la población, Uruguay, Perú y Chile arrojaron la mayor concentración de cookies robadas por persona.

México ocupa el 9.º lugar a nivel mundial, con 876.943.997 cookies encontradas en las bases de datos analizadas y 6,59 cookies robadas por persona.

Como más del 96% de los registros de infección analizados venían de dispositivos con software de seguridad activado, el estudio destaca que la protección tradicional debe complementarse con una respuesta rápida. Marijus Briedis recomienda cerrar sesiones, limpiar la caché del navegador y usar herramientas de monitoreo de sesión para desactivar las llaves digitales robadas antes de que puedan ser utilizadas.

“El robo de cookies es un recordatorio de que la ciberseguridad no se trata solo de prevención, sino también de qué tan rápido actúas cuando algo sale mal. Si te roban una cookie de sesión, cerrar las cuentas afectadas y recargar esa sesión puede limitar significativamente el daño”, concluye Briedis.

Lo Más Reciente

Cobros fallidos ponen en riesgo US$129,000 millones

La industria global de suscripciones enfrentó en 2025 pérdidas...

Vishing: crece el fraude por voz y México es terreno fértil

La norma de referencia en cuanto a concienciación sobre...

4 de cada 10 empresas desconocen las nuevas reglas antilavado

El panorama del cumplimiento regulatorio para las empresas que...

El verdadero reto de la IA en construcción no es generar datos, sino conectar decisiones

El presupuesto de una construcción permite identificar cuánto cuestan...

Newsletter

Recibe lo último en noticias e información exclusiva.

Cobros fallidos ponen en riesgo US$129,000 millones

La industria global de suscripciones enfrentó en 2025 pérdidas potenciales por US$129.000 millones a causa de fallas en los pagos, según estimaciones de la...

Vishing: crece el fraude por voz y México es terreno fértil

La norma de referencia en cuanto a concienciación sobre ciberseguridad solía consistir en enseñar a las personas a no hacer clic en enlaces sospechosos,...

4 de cada 10 empresas desconocen las nuevas reglas antilavado

El panorama del cumplimiento regulatorio para las empresas que realizan Actividades Vulnerables en México está experimentando una profunda transformación tecnológica. La creciente complejidad en...