Volver al glosario
    Credenciales e identidadGlosario de ciberseguridad

    Secuestro de sesión

    Robo de la cookie o token que mantiene abierta una sesión ya autenticada. Permite entrar sin contraseña y sin segundo factor.

    Definición completa

    El secuestro de sesión es la toma de control de una sesión ya autenticada mediante el robo de la cookie o el token que la mantiene abierta. Como la autenticación ya ocurrió, el atacante entra sin necesitar la contraseña ni el segundo factor: el sistema lo trata como si fuera la víctima.

    Las cookies se roban principalmente con malware infostealer, que las extrae del navegador junto con las contraseñas guardadas, y con ataques de intermediario que capturan la sesión durante un inicio de sesión en una página falsa. Los registros de infostealers que se venden en la dark web incluyen cookies vigentes precisamente porque permiten saltarse la MFA.

    Las defensas incluyen tiempos de expiración cortos para sesiones sensibles, vinculación de la sesión al dispositivo, revocación automática ante señales de compromiso y monitoreo que detecte cuándo las cookies de un empleado aparecen a la venta.

    Términos relacionados

    De la definición al dato: mide el riesgo humano de tu empresa

    Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.