Cookies: por qué son un riesgo de seguridad al navegar en la web

Empresas como Electronic Arts han sido víctimas de esta vulnerabilidad perdiendo mucha información en ciberataques

Compartir
Compartir articulo
Las cookies son fundamentales para mejorar la experiencia en la navegación, pero también son un riesgo de seguridad. (Imagen Ilustrativa Infobae)
Las cookies son fundamentales para mejorar la experiencia en la navegación, pero también son un riesgo de seguridad. (Imagen Ilustrativa Infobae)

Al entrar a un sitio web por primera vez nos aparecerá un letrero preguntándonos si queremos aceptar o no que el sitio recolecte cookies. Normalmente, aceptamos para poder ingresar a la página y seguir nuestro camino. Sin embargo, esta simple acción puede poner en riesgo nuestra seguridad en internet.

Las cookies son pequeños archivos de datos que los sitios web depositan en nuestros navegadores para rastrear nuestra actividad en línea, son una parte fundamental de la experiencia web moderna. Nos facilitan la vida al recordar nuestras preferencias, mantenernos conectados a nuestros sitios favoritos y ofrecernos anuncios personalizados.

Pero todo este panorama positivo tiene una contracara negativa: las cookies son un objetivo atractivo para los ciberdelincuentes, y los usuarios quedan expuestos al aceptarlas sin considerar las implicaciones de seguridad.

Las cookies son fundamentales para mejorar la experiencia en la navegación, pero también son un riesgo de seguridad. (Imagen Ilustrativa Infobae)
Las cookies son fundamentales para mejorar la experiencia en la navegación, pero también son un riesgo de seguridad. (Imagen Ilustrativa Infobae)

Por qué las cookies son llamativas para los ciberdelincuentes

Las cookies contienen una variedad de información valiosa, desde datos de inicio de sesión hasta hábitos de navegación y preferencias personales. Para los ciberdelincuentes, estas pequeñas piezas de información son un objetivo deseado que puede ser utilizado para una variedad de ataques en línea.

Por ejemplo, las cookies de sesión pueden ser robadas y utilizadas para acceder ilegalmente a datos confidenciales o realizar transacciones no autorizadas.

Cuando los usuarios aceptan las cookies sin considerar las implicaciones de seguridad, están abriendo la puerta a posibles ataques cibernéticos. Estos archivos pueden ser robadas de diversas formas, como mediante ataques de phishing, malware o accesos no autorizados a redes WiFi.

Las cookies son fundamentales para mejorar la experiencia en la navegación, pero también son un riesgo de seguridad. (Imagen Ilustrativa Infobae)
Las cookies son fundamentales para mejorar la experiencia en la navegación, pero también son un riesgo de seguridad. (Imagen Ilustrativa Infobae)

Una vez en manos de un ciberdelincuente, esta información puede ser utilizada para realizar actividades ilícitas, como el robo de identidad, el acceso no autorizado a cuentas en línea o la propagación de malware.

Un ejemplo reciente es lo que sucedió con el grupo de hackers Lapsus$ que utilizó Racoon Stealer, una de las muchas familias de malware diseñadas para robar cookies, para obtener acceso no autorizado a los sistemas de Electronic Arts, la empresa de videojuegos.

El ataque consistió en usar una cookie de sesión robada, para crear una cuenta clonada de un empleado existente de EA y finalmente se fugaron con cientos de GB de datos, incluyendo el código fuente de un juego.

Las cookies son fundamentales para mejorar la experiencia en la navegación, pero también son un riesgo de seguridad. (Imagen Ilustrativa Infobae)
Las cookies son fundamentales para mejorar la experiencia en la navegación, pero también son un riesgo de seguridad. (Imagen Ilustrativa Infobae)

Cómo protegerse contra el robo de cookies

Existen medidas que los usuarios y las organizaciones pueden tomar para protegerse contra el robo de cookies y otros riesgos de seguridad en línea. Una solución efectiva para las empresas es utilizar software que asigne direcciones IP estáticas únicas a las organizaciones y restringe el acceso solo al tráfico autorizado.

Esto significa que incluso si un ciberdelincuente logra obtener cookies de sesión, el acceso a las aplicaciones SaaS puede ser bloqueado de manera efectiva. Estas aplicaciones son fundamentales para las organizaciones actuales, ya que son los programas mediante los cuales los usuarios finales se conectan para acceder a sus servicios, por eso es importante cuidar ese enlace.

Además de bloquear el acceso no autorizado, este tipo de programas proporciona visibilidad en tiempo real y control sobre quién accede a las aplicaciones SaaS, lo que permite una respuesta rápida ante posibles actividades sospechosas.

Las cookies son fundamentales para mejorar la experiencia en la navegación, pero también son un riesgo de seguridad. (Imagen Ilustrativa Infobae)
Las cookies son fundamentales para mejorar la experiencia en la navegación, pero también son un riesgo de seguridad. (Imagen Ilustrativa Infobae)

También puede alinear los permisos de los usuarios con sus roles y responsabilidades, evitando así el acceso no autorizado a datos sensibles.

En el caso de los usuarios, también es importante ser conscientes de los riesgos asociados con las cookies y otras tecnologías de seguimiento en línea. Esto incluye ser cautelosos al aceptar cookies de sitios web desconocidos y evitar hacer clic en enlaces o descargar archivos adjuntos de fuentes no confiables.

Además de complementar estos cuidados con medidas de protección como cambiar periódicamente las contraseñas y establecer autenticaciones de doble factor para la mayoría de plataformas, especialmente las aplicaciones bancarias, comercios digitales y redes sociales.

Últimas Noticias

Cuidado con lo que deseas porque podrías conseguirlo

Por qué a veces el problema está en armar el futuro para escapar del pasado. Una historia para abordar la problemática
Cuidado con lo que deseas porque podrías conseguirlo

La licitación de deuda fue mejor de lo esperado y el Banco Central cerró otra canilla de emisión monetaria

El traspaso de deuda del BCRA al Tesoro tendrá un costo más elevado para el Gobierno pero le permitirá no tener que emitir para cubrir los intereses de los pases
La licitación de deuda fue mejor de lo esperado y el Banco Central cerró otra canilla de emisión monetaria

Ocho de cada diez profesionales considera que no pudo recomponer sus ingresos frente al efecto de la inflación

Si bien la mayoría tuvo ajustes salariales en los últimos tres meses, los aumentos no alcanzaron a cubrir lo perdido por causa del aumento de los índices de precios
Ocho de cada diez profesionales considera que no pudo recomponer sus ingresos frente al efecto de la inflación

Día Internacional contra la Homofobia, Transfobia y Bifobia: ¿por qué se conmemora hoy?

El 17 de mayo de 1990, la Organización Mundial de la Salud eliminó la homosexualidad de la lista de Clasificación Internacional de Enfermedades (CIE). Desde 2004, se estableció esa fecha para generar conciencia sobre la discriminación basada en la orientación sexual e identidad de género
Día Internacional contra la Homofobia, Transfobia y Bifobia: ¿por qué se conmemora hoy?

Tras la foto con Nacho Torres, Kicillof viaja a Santa Fe para firmar otro acuerdo con Maximiliano Pullaro

Se mostrarán juntos en Rosario para darle marco legal a un convenio operativo en la lucha contra el narcotráfico. También se inaugurará la base de una fuerza especial de la Policía Bonaerense en San Nicolás. Subido a la gestión, Kicillof suma kilómetros
Tras la foto con Nacho Torres, Kicillof viaja a Santa Fe para firmar otro acuerdo con Maximiliano Pullaro