Una gestión inadecuada de las cookies genera vulnerabilidades que pueden ser explotadas por los ciberdelincuentes para infiltrarse en los sistemas corporativos, como en el ataque conocido como Pass-the-Cookie. Descubre cómo prevenirlo.

Las cookies son pequeños ficheros con información, que se almacenan en nuestro dispositivo cuando visitamos un sitio web. Contienen información que la web utiliza con diferentes fines, como recordar las preferencias del usuario, mejorar su experiencia en línea u ofrecerle un servicio más personalizado. Algunas son opcionales, como las de publicidad (ahora también deberás aceptarlas, si quieres poder seguir leyendo en abierto noticias de actualidad en medios de comunicación). Pero, otras son necesarias para el buen funcionamiento de una web.
 
El proceso de un ataque Pass-the-Cookie implica dos etapas: extracción de la cookie de sesión y la inyección de esta cookie en el navegador del atacante. Para este primer paso, los ciberdelincuentes utilizan diversas técnicas, como secuencias de comandos entre sitios, phishing o ataques Man-in-the-Middle (MITM), para robar las cookies de sesión de los usuarios. Pueden adquirirlas incluso de una forma bastante simple desde la Dark Web. Una vez en posesión de la cookie robada, el atacante la inyecta en su propio navegador para simular una sesión legítima. La aplicación web «confiará» en que es el usuario legítimo y otorgará acceso, sin necesidad de contraseñas o factores de autenticación adicionales.

¿Cómo puede afectar a una empresa ser víctima de este ciberataque? 

Según explica el Instituto Nacional de Ciberseguridad (INCIBE), las consecuencias de ser víctima del ataque Pass-the-Cookie pueden ser devastadoras para la empresa y estas serían algunas de ellas:

  • Pérdida de datos confidenciales, como datos de clientes, información financiera o propiedad intelectual.
  • Fraude financiero, se están afectados datos bancarios.
  • Pérdida de ganancias por la Interrupción de operaciones.
  • Daño reputacional y pérdida de confianza, incluso de largo plazo.
  • Extorsión y petición de rescate económico a cambio de la información robada.
  • Consecuencias legales por incumplimiento de las leyes y regulaciones de protección de datos y demandas de clientes afectados.
  • Costes económicos derivados de la recuperación del incidente.

Buenas prácticas para prevenir un ataque Pass-the-Cookie 

  • Uso de HTTPS.
  • Actualización de sistemas: mejora las funcionalidades del software e incluye parches de seguridad.
  • Gestión de sesiones segura y políticas de expiración adecuadas para las cookies.
  • Educación y concienciación del personal sobre navegación segura y riesgos de malas prácticas (acceder a enlaces sospechosos o proporcionar información confidencial en sitios poco fiables).
  • Doble factor de autenticación.
  • Monitoreo continuo y auditorías periódicas.

¿Qué puedo hacer si mi empresa ha sido víctima de un ataque Pass-the-Cookie

  • Diseñar un plan de respuesta ante incidentes, para mitigar los daños y restablecer la actividad de la empresa en el menor tiempo posible.
  • Dicho Plan debe establecer de forma clara los pasos a seguir desde que se conoce el incidente como, por ejemplo, desconectar inmediatamente las cuentas comprometidas y la notificación a las autoridades pertinentes.

Recuerda que, para ayudarnos, INCIBE tiene activa la Línea de Ayuda en Ciberseguridad de INCIBE (017), los canales de mensajería instantánea de WhatsApp (900 116 117) y Telegram (@INCIBE017), o el formulario de contacto para empresas en su web.