Contraseñas, cookies y sesiones: la identidad digital se convierte en nueva puerta del cibercrimen
El robo de contraseñas, cookies y sesiones activas transforma la identidad digital en la principal puerta de entrada del cibercrimen. Los infostealers comprometen millones de cuentas y redefinen el perímetro de seguridad.
-
Lectura •2 minutos de lectura
-
Publicado •septiembre 8, 2026
Los ciberdelincuentes están encontrando una puerta distinta para acceder a cuentas bancarias, correos electrónicos y servicios digitales. En lugar de vulnerar directamente los sistemas, pueden utilizar contraseñas, cookies y sesiones robadas para hacerse pasar por usuarios legítimos.
Más de 1 millón de cuentas de banca en línea fueron comprometidas durante 2025 mediante infostealers, programas maliciosos diseñados para extraer credenciales y otros datos almacenados en los dispositivos, de acuerdo con información de Kaspersky.
La firma de ciberseguridad identificó una transición del malware bancario tradicional hacia el robo y comercialización de credenciales, información que posteriormente puede utilizarse para acceder a diferentes servicios digitales.
El problema alcanza una escala mayor cuando se consideran otras fuentes. El Identity Threat Landscape Report 2026 de SOCRadar identificó más de 4,600 millones de registros en conjuntos de datos asociados con infostealers analizados, correspondientes a alrededor de 809 millones de usuarios únicos.
El nuevo perímetro de seguridad: cuando la identidad es la clave
Para Fausto Escobar, especialista en ciberseguridad y CEO de HD Latinoamérica, este fenómeno muestra que la identidad digital se está convirtiendo en un nuevo perímetro de seguridad para personas y empresas.
Una cuenta comprometida puede facilitar el acceso a correos corporativos, servicios en la nube, sistemas administrativos o información confidencial, mientras que el control de una identidad también puede utilizarse para engañar a familiares, clientes, proveedores o compañeros de trabajo.
Inteligencia Artificial y recomendaciones para cerrar la puerta
El riesgo aumenta con el uso de inteligencia artificial para generar mensajes, imágenes, voces y videos falsos capaces de hacer más creíbles los intentos de suplantación.
Escobar recomienda utilizar contraseñas diferentes para cada servicio, habilitar autenticación multifactor, revisar sesiones abiertas y dispositivos conectados, limitar privilegios y mantener actualizados equipos y aplicaciones.
También plantea una medida básica ante solicitudes de dinero, información confidencial, contraseñas o códigos de acceso: verificar la petición mediante un canal independiente antes de actuar.
Sigue a NITRO en LinkedIn.