Secuestro de sesión
Robo de la cookie o token que mantiene abierta una sesión ya autenticada. Permite entrar sin contraseña y sin segundo factor.
Definición completa
El secuestro de sesión es la toma de control de una sesión ya autenticada mediante el robo de la cookie o el token que la mantiene abierta. Como la autenticación ya ocurrió, el atacante entra sin necesitar la contraseña ni el segundo factor: el sistema lo trata como si fuera la víctima.
Las cookies se roban principalmente con malware infostealer, que las extrae del navegador junto con las contraseñas guardadas, y con ataques de intermediario que capturan la sesión durante un inicio de sesión en una página falsa. Los registros de infostealers que se venden en la dark web incluyen cookies vigentes precisamente porque permiten saltarse la MFA.
Las defensas incluyen tiempos de expiración cortos para sesiones sensibles, vinculación de la sesión al dispositivo, revocación automática ante señales de compromiso y monitoreo que detecte cuándo las cookies de un empleado aparecen a la venta.
Términos relacionados
Infostealer
Malware que roba en silencio credenciales, cookies y datos del navegador, y los empaqueta para venderse en la dark web como registros de robo.
Autenticación multifactor (MFA)
Verificación de identidad con dos o más factores independientes. Vuelve insuficiente la contraseña robada, aunque no es invulnerable.
Account takeover (ATO)
Toma de control de una cuenta legítima con credenciales robadas. Desde adentro, el atacante lee, suplanta y escala sin disparar alarmas.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.