·
¿Cookie de la mala suerte? El robo de cookies en internet deja al descubierto tus datos
"Utilizamos cookies para ofrecerte la mejor experiencia en línea. Pueden ser robados y utilizados en un ciberataque. ¿Estás de acuerdo?"
Los investigadores analizaron un conjunto de datos de 54 000 millones de cookies y sus listados que estaban a la venta en la web oscura para averiguar cómo fueron robadas, qué riesgos de seguridad y privacidad plantean y qué tipo de información contienen. Este estudio pretende arrojar luz sobre cómo los internautas ponen en peligro sus cuentas, dinero e información privada por el simple hecho de aceptar cookies sin pensar.
Lo bueno, lo malo y lo necesario: explora diferentes tipos de cookies de internet
Las cookies forman parte integrante del funcionamiento actual de internet. En esencia, son pequeños archivos de texto que un sitio web almacena en tu dispositivo. Pero una vez que empieces a examinarlo, hay mucho más que descubrir. Repasemos los tipos de cookies más comunes y sus riesgos.
Las cookies de origen son creadas y almacenadas por el sitio web que está visitando. Estas cookies recuerdan tus datos de acceso, personalizan el contenido del sitio web y almacenan tus preferencias, por lo que se consideran esenciales para la funcionalidad básica del sitio web y la comodidad del usuario.
Aunque suelen ser menos intrusivas que las cookies de terceros, las cookies de origen pueden plantear graves riesgos de seguridad. No son solo los datos personales almacenados en ellos lo que está en juego. Las cookies te mantienen conectado/a a sitios, cuentas y servicios, por lo que también están en juego datos significativos de autenticación. Desde identificadores de sesión hasta identificadores de usuario: las cookies pueden contenerlos todos. Si alguien se hiciera con estas cookies, podría utilizarlas para reabrir sesiones y acceder a información más sensible, desde tus otras cuentas hasta los sistemas corporativos.
Los hallazgos: una verdad inapetecible
Investigadores analizaron una colección de 54 mil millones (54.008.833.188) cookies disponibles en los mercados de la dark web. Diecisiete por ciento estaban activos, lo que asciende a más de 9 mil millones de cookies. Las cookies activas presentan un mayor riesgo porque se actualizan activamente en tiempo real a medida que el usuario navega por internet. Sin embargo, las cookies inactivas, incluso si se actualizan hace mucho tiempo, también pueden contener información relacionada con el usuario e incluso utilizarse para futuros ataques y manipulaciones.
Más de la mitad de las cookies activas e inactivas fueron robadas usando Redline. Sin embargo, una mayor tasa de cookies activas fueron robadas a través de Predator-the-thief, Cryptbot, MetaStealer y Taurus (57 %, 51 %, 48 % y 44 % respectivamente). La naturaleza del malware utilizado muestra el hecho de que tanto los ciberdelincuentes experimentados como los principiantes que utilizan malware como servicio estaban robando datos para venderlo en línea.
¿Cuáles son las cookies?
Plataformas
Más del 5 % de todas las cookies del conjunto de datos eran de Google, 1,3 % eran de YouTube, más del 1 % eran de Microsoft, y otro 1 % de Bing.
Estas cookies están a la venta es un gran riesgo para sus propietarios, las cookies son para cuentas de correo electrónico centrales que pueden ser utilizadas para acceder a otros detalles de inicio de sesión. A pesar de que estos porcentajes pueden parecer ministeriales, vale la pena señalar que el 1 % del total de datos es todavía más de 500 millones de cookies, lo que es una enorme cantidad de datos de usuario.
*NordVPN no está respaldada, mantenida, patrocinada, afiliada ni asociada de ningún modo con los propietarios de las plataformas mencionadas. Las plataformas se indican únicamente con el fin de informar con precisión sobre la información relacionada con las cookies disponibles en los mercados de la web oscura.
Dispositivos
Casi todas los 54 mil millones de cookies fueron eliminadas de los dispositivos Windows (debido a la naturaleza del malware). Sin embargo, había más de 31,5 millones de cookies de Apple en el conjunto de datos. Esto muestra las grietas en el sistema porque los usuarios se conectan a sus cuentas en diferentes dispositivos y plataformas.
Las cookies del conjunto de datos tenían etiquetas para más de 4500 sistemas operativos diferentes. Esto se debe a la naturaleza específica del sistema operativo que se ejecuta en diferentes dispositivos, muchas de las etiquetas parecían tener un nombre específico de dispositivo y modelo en lugar de un sistema operativo independiente. Esto subraya el nivel de detalle almacenado en las cookies que podrían ser utilizadas para reidentificar individuos.
El sistema operativo más común era Windows 10 Enterprise (más de 16 mil millones, y el 30 % del total), mostrando los crecientes riesgos de que las empresas sean hackeadas.
*NordVPN no está respaldada, mantenida, patrocinada, afiliada ni asociada de ningún modo con los propietarios de las marcas comerciales mencionadas. Las marcas registradas se indican únicamente con el propósito de informar con precisión de la información relacionada con las cookies disponibles en los mercados web oscuros.
Países
Las cookies no contenían datos de países, aunque el 95 % estaban inactivas. De aquellos que sí tenían datos sobre el país del usuario, los más comunes fueron Brasil, India, Indonesia, Estados Unidos y el nombre del usuario. Si nos fijamos en Europa específicamente, la mayoría de las cookies procedían de España: 554 millones. Mientras que el Reino Unido ocupaba el puesto 120 en número de cookies, más de la mitad de ellas estaban activas. En general, los usuarios de 244 países y territorios estuvieron representados en el conjunto de datos, destacando el amplio alcance de los hackers y las avanzadas capacidades de malware.
Método
NordVPN se asoció con investigadores independientes que recopilaron el conjunto de datos de los canales de Telegram donde los hackers anuncian qué información robada está disponible para la venta. Los investigadores analizaron si las cookies estaban activas o inactivas, qué malware se utilizó para robarlas y de qué país procedían, así como qué datos contenían: la empresa que generó la cookie, el sistema operativo del usuario y las categorías de palabras clave asignadas a los usuarios.
Nota: ni NordVPN ni sus socios de investigación compraron las cookies robadas o accedieron al contenido de las cookies. Nuestros socios solo analizaron los datos que estaban disponibles en las listas de venta de cookies. Tuvimos mucho cuidado de no vulnerar la privacidad o la seguridad de los usuarios de Internet mientras elaborábamos este informe de investigación.
Materiales de prensa
¿Buscando activos que te ayuden a informar sobre nuestra investigación? No busques más.
¿Quieres saber más sobre nuestra vida digital? Echa un vistazo a las otras investigaciones.
Privacidad móvil: ¿qué quieren saber tus aplicaciones?
Las aplicaciones para iOS y Android requieren permisos telefónicos. Pero ¿cuántos datos son demasiados? Analizamos más de cien aplicaciones populares en el mundo para ver cuánto quieren (y necesitan) saber de ti.
¿Curar o hackear? Analizamos el coste oculto de las aplicaciones sanitarias
Las aplicaciones sanitarias pueden ayudarnos a tener paz mental y recuperar nuestra salud física. Pero ¿qué papel desempeña la tecnología sanitaria en nuestro bienestar digital? Encuestamos a 12 726 usuarios de todo el mundo para analizar cómo se utilizan las aplicaciones sanitarias y todo lo que se cuece sin que nos demos cuenta.
La punta del iceberg: 6 millones tarjetas robadas analizadas
Miles de tarjetas de crédito robadas se compran y venden todos los días. Para entender los riesgos planteados por el robo de la tarjeta de crédito, los investigadores analizaron un conjunto de datos de 6 millones de tarjetas de crédito disponibles en los principales mercados web oscuros, solo la punta del iceberg del robo de tarjetas de crédito en todo el mundo.