22:33 hrs septiembre 11, 2026
Síguenos
MENÚ

Contraseñas, cookies y sesiones: la identidad digital se convierte en nueva puerta del cibercrimen

El robo de contraseñas, cookies y sesiones activas transforma la identidad digital en la principal puerta de entrada del cibercrimen. Los infostealers comprometen millones de cuentas y redefinen el perímetro de seguridad.

Periodista en temas de tecnología, telecomunicaciones, innovación y economía digital

  • Lectura  • 
    2 minutos de lectura
  • Publicado  • 
    septiembre 8, 2026
Los “infostealers” extraen credenciales y datos de sesión para suplantar identidades legítimas en entornos personales y corporativos. Foto: Unsplash.
Lectura
Resumir con:

Los ciberdelincuentes están encontrando una puerta distinta para acceder a cuentas bancarias, correos electrónicos y servicios digitales. En lugar de vulnerar directamente los sistemas, pueden utilizar contraseñas, cookies y sesiones robadas para hacerse pasar por usuarios legítimos.

Más de 1 millón de cuentas de banca en línea fueron comprometidas durante 2025 mediante infostealers, programas maliciosos diseñados para extraer credenciales y otros datos almacenados en los dispositivos, de acuerdo con información de Kaspersky.

La firma de ciberseguridad identificó una transición del malware bancario tradicional hacia el robo y comercialización de credenciales, información que posteriormente puede utilizarse para acceder a diferentes servicios digitales.

El problema alcanza una escala mayor cuando se consideran otras fuentes. El Identity Threat Landscape Report 2026 de SOCRadar identificó más de 4,600 millones de registros en conjuntos de datos asociados con infostealers analizados, correspondientes a alrededor de 809 millones de usuarios únicos.

El nuevo perímetro de seguridad: cuando la identidad es la clave

Para Fausto Escobar, especialista en ciberseguridad y CEO de HD Latinoamérica, este fenómeno muestra que la identidad digital se está convirtiendo en un nuevo perímetro de seguridad para personas y empresas.

Una cuenta comprometida puede facilitar el acceso a correos corporativos, servicios en la nube, sistemas administrativos o información confidencial, mientras que el control de una identidad también puede utilizarse para engañar a familiares, clientes, proveedores o compañeros de trabajo.

Inteligencia Artificial y recomendaciones para cerrar la puerta

El riesgo aumenta con el uso de inteligencia artificial para generar mensajes, imágenes, voces y videos falsos capaces de hacer más creíbles los intentos de suplantación.

Escobar recomienda utilizar contraseñas diferentes para cada servicio, habilitar autenticación multifactor, revisar sesiones abiertas y dispositivos conectados, limitar privilegios y mantener actualizados equipos y aplicaciones.

También plantea una medida básica ante solicitudes de dinero, información confidencial, contraseñas o códigos de acceso: verificar la petición mediante un canal independiente antes de actuar.

Sigue a NITRO en LinkedIn.


Escrito por:

Leonor Salgado

Periodista en temas de tecnología, telecomunicaciones, innovación y economía digital

periodista de tecnología, telecomunicaciones y economía digital. Da seguimiento a temas de conectividad, inteligencia artificial, ciberseguridad, innovación e infraestructura tecnológica, con un enfoque claro y accesible...

Tamaño de texto

Espacio entre líneas

Estilo de letra