Cloudflare presentó su informe de amenazas de seguridad (Threat Intelligence Report) de 2026, con fecha de 3 de marzo. Allí muestran muchos datos útiles, después de haber rastreado 230 mil millones de amenazas diarias, lo cual es una cifra más que significativa. Hay algo que queremos destacar de este informe y es cómo los atacantes ya no necesitan averiguar la contraseña de la víctima para entrar en sus cuentas.
Vamos a explicarte qué técnica están utilizando masivamente en la actualidad, según este informe de Cloudflare. También te daremos algunas recomendaciones para que puedas estar protegido y evites que haya intrusos en tus redes sociales, correo electrónico o cualquier cuenta que uses en tu día a día.
Las sesiones robadas reemplazan la adivinación de contraseñas
Tradicionalmente, los piratas informáticos han utilizado estrategias como los ataques Phishing para robar contraseñas y, de esta forma, acceder a las cuentas. Sin embargo, Cloudflare ha detectado que, actualmente, lo que hacen es robar las sesiones ya iniciadas. Utilizan amenazas como LummaC2, con capacidad para extraer tokens de sesión activos en los dispositivos de las víctimas.
Cuando tú inicias sesión en el navegador, en plataformas como Facebook o Gmail, por ejemplo, pones la contraseña, además de la verificación en dos pasos, si la hubiera, y tienes la posibilidad de guardarlo. Al acceder nuevamente, ya no tienes que rellenar la clave, sino que la sesión se mantiene iniciada.
Un pirata informático puede llegar a robar el token de sesión, por lo que no necesitará saber la contraseña de la cuenta, ni usar la autenticación en dos pasos. Según este informe, el 54% de los ataques ransomware se debieron al robo de credenciales por software diseñado para robar estas cookies con el token de sesión Es un problema importante y nos demuestra que no solo debemos centrarnos en usar buenas contraseñas, sino en conseguir una protección total frente a estas amenazas. Muchos Youtubers se han visto afectados por este problema de seguridad, tienen la sesión iniciada correctamente, y al abrir un programa en el PC, automáticamente les roban el token de inicio de sesión y posteriormente cambian contraseñas y datos de contacto, para hacerse con el control de la cuenta. Aunque Google dispone de sistemas para bloquear esto, e incluso para restaurar la cuenta, pasarán días hasta que podamos volver a recuperarla.
Esto evita, también, que los piratas informáticos tengan que realizar estrategias más largas. Por ejemplo, en un ataque Phishing, en el que utilicen la ingeniería social, puede suponer que tengan que iniciar una conversación por WhatsApp, por ejemplo, se ganen la confianza de la víctima y lleguen a lograr que cometa algún error.
Cómo evitar problemas
Es fundamental que tengas buenas prácticas a la hora de navegar por Internet. Por ejemplo, cerrar sesión, especialmente en dispositivo sospechosos, para no dejar tus cuentas abiertas. También puedes eliminar las cookies. Siempre que marques “recordar contraseña”, hay riesgo de que tengas problemas. Verifica las URL que abres y solo inicia sesión en sitios seguros.
Además, es clave que mantengas tu dispositivo bien protegido. Asegúrate de usar un buen antivirus, que te ayude a detectar y eliminar amenazas en forma de malware. Igualmente, tenerlo actualizado puede ayudarte a eliminar posibles vulnerabilidades que podrían aprovechar para lanzar ataques. Si usas el sistema operativo de Windows, el uso de Microsoft Defender es suficiente para no tener problemas de ciberseguridad, además, dispone de un software anti-ransomware que nos permitirá proteger los equipos de forma bastante eficaz.
Por otra parte, debes tener cuidado con las redes Wi-Fi públicas que utilices. Lo ideal es que, en estos casos, uses siempre una VPN, que permita cifrar la conexión y evitar así que la información quede expuesta a terceros. Sitios que puedan ser un riesgo, como una cafetería, hotel, centro comercial… Ahí debes tener cuidado al usar las redes inalámbricas y es conveniente que tomes medidas de precaución para proteger tus claves en todo momento.
En definitiva, los atacantes están cambiando las estrategias para lograr acceder a una cuenta. Ahora, en vez de robar la contraseña, lo que hacen es robar el token de sesión. Esto les permite eludir también la autenticación en dos pasos. Es clave que no cometa errores, que protejas al máximo tus equipos y no des facilidades a los atacantes que puedan acceder sin permiso y suplantar tu identidad en Internet, además de afectar a otras personas de tu entorno.
