Los ciberdelincuentes están cambiando sus objetivos. Una investigación de la empresa de ciberseguridad NordVPN detectó 52.400 millones de cookies robadas durante un período de un año, una cifra que supera en 4,6 veces la cantidad de contraseñas, archivos y datos de tarjetas de pago sustraídos en conjunto.
Las cookies permiten a los sitios web recordar sesiones iniciadas y otras preferencias. Cuando una cookie de autenticación activa cae en manos de un atacante, puede ser utilizada para hacerse pasar por el usuario y acceder a una cuenta sin conocer su contraseña. Esta modalidad es conocida como secuestro de sesión.
Los registros analizados procedían de programas maliciosos conocidos como infostealers, diseñados para extraer información de los dispositivos. Google encabezó las cuentas cuyos registros aparecieron con mayor frecuencia, seguido de Facebook y Microsoft. También fueron detectadas cookies relacionadas con servicios como Instagram, Netflix, YouTube, Twitch y Roblox.
El estudio abarcó información recopilada entre junio de 2025 y junio de 2026. Se identificaron cookies robadas vinculadas con más de 250 países y territorios. En relación con su población, Perú estuvo entre los países con mayor concentración de cookies robadas por habitante, junto con Uruguay y Chile.
Los especialistas recomiendan mantener actualizados los sistemas, evitar programas y archivos de origen desconocido y cerrar las sesiones activas cuando exista sospecha de compromiso de una cuenta.

