Robo de sesiones activas: la nueva vía para entrar a cuentas de inteligencia artificial sin necesidad de la contraseña
Investigadores de ESET y SOCRadar advierten que programas diseñados para extraer cookies y tokens permiten a los atacantes suplantar a usuarios ya autenticados en plataformas de IA. El riesgo incluye el acceso a historiales de chat y al consumo no autorizado de servicios pagos.
Proteger una cuenta de inteligencia artificial no se reduce a cuidar la contraseña. Un informe reciente de ESET advierte sobre una modalidad de ataque que explota las sesiones que quedan abiertas en el navegador: mediante programas maliciosos conocidos como infostealers, los delincuentes extraen cookies y tokens de equipos con Windows o Mac y los reutilizan para ingresar como si fueran el usuario legítimo, sin necesidad de volver a tipear las credenciales ni superar la verificación en dos pasos.
Cómo funciona el mecanismo
El procedimiento arranca en el dispositivo de la víctima. Los infostealers son piezas de software diseñadas para recolectar identificadores de sesión almacenados localmente. Cuando el atacante obtiene esos datos y los reutiliza desde otra máquina, el servicio de inteligencia artificial lo reconoce como un usuario ya autenticado y le concede acceso directo a la cuenta.
Según el análisis de SOCRadar citado por ESET, en un período de 90 días se detectaron 5.434 registros asociados a 1.500 direcciones de correo corporativo y 482 empresas. La exposición no se limita al inicio de sesión: el historial de conversaciones puede contener código fuente, borradores de contratos o datos de clientes que los empleados volcaron en sus consultas a la plataforma.
Qué recomiendan los especialistas
El costo para las compañías puede medirse en dos planos. Por un lado, el acceso a información confidencial almacenada en los chats; por otro, el consumo no autorizado de servicios pagos asociados a la cuenta corporativa. SOCRadar, la firma detrás del relevamiento, sugiere revisar también las integraciones con plataformas de automatización como Zapier, donde una sesión comprometida puede extenderse a servicios de correo electrónico y otras herramientas conectadas.
Las recomendaciones completas están disponibles en los reportes publicados por ESET y SOCRadar, las dos firmas que firmaron el análisis conjunto sobre esta modalidad de ataque.
