[Tecnolog铆a] 馃毇 Las cookies de sesi贸n, irresistibles para los ciberatacantes
el
Obtener v铆nculo
Facebook
X
Pinterest
Correo electr贸nico
Otras apps
Las cookies son una de las tecnolog铆as web m谩s importantes que existen, aunque son casi tan antiguas como el propio navegador web. A veces tienen mala reputaci贸n, pero no se puede negar que las cookies nos hacen la vida mucho m谩s f谩cil. Almacenan informaci贸n que nos permite permanecer conectados a un sitio y disfrutar de una experiencia productiva en lugar de tener que volver a autenticarnos y rehacer las mismas acciones continuamente.
Sin embargo, las cookies tambi茅n representan una oportunidad para los atacantes, que pueden robarlas para realizar una variedad de actividades il铆citas. Para las aplicaciones SaaS de una organizaci贸n, esto puede provocar el robo o el uso indebido de datos confidenciales, transacciones no autorizadas y mucho m谩s.
En este caso hablamos de cookies de sesi贸n. Si bien son de corta duraci贸n, las cookies de sesi贸n (como las generadas por los sitios bancarios) no son particularmente 煤tiles para los atacantes. Sin embargo, las cookies de mayor duraci贸n s铆 lo son, ya que se utilizan para sesiones "activas" que pueden persistir durante muchas horas o d铆as.
Es importante tener en cuenta que las cookies de sesi贸n se utilizan para autenticar la identidad de un usuario, lo que significa que se generan despu茅s de la MFA. Entonces, cuando el atacante puede "pasar la cookie" (o usarla para una nueva sesi贸n web), puede hacerse pasar por un usuario leg铆timo.
Una amenaza continua
Las cookies de sesi贸n se pueden robar de diversas formas, como accediendo a redes Wi-Fi no seguras, ataques de secuencias de comandos entre sitios, phishing, troyanos y otro malware, y ataques de intermediario.
Para ver un ejemplo del mundo real, considere el malware Racoon Stealer, que es solo una de las muchas familias de malware dise帽adas para robar cookies. Seg煤n se informa, el grupo de hackers Lapsus$ utiliz贸 Racoon Stealer para obtener acceso no autorizado a los sistemas de la empresa de videojuegos Electronic Arts utilizando una cookie de sesi贸n robada. Crearon una cuenta clonada de un empleado existente de EA y finalmente se fugaron con cientos de GB de datos , incluido el c贸digo fuente del juego.
Pero el objetivo de esta publicaci贸n no es c贸mo se roban las cookies de sesi贸n SaaS ni c贸mo prevenirlo. En cambio, estamos mirando a trav茅s de una lente de confianza cero. Entonces, supongamos que las cookies de sesi贸n ya han sido robadas, ¿qu茅 se puede hacer para mitigar esta amenaza?
Defensa de aplicaciones SaaS
Las aplicaciones SaaS son fundamentales para hacer negocios hoy en d铆a: una organizaci贸n promedio utiliza 130 de ellas. Las cookies de sesi贸n para una aplicaci贸n SaaS le dar铆an al atacante acceso a la misma informaci贸n y permisos que el usuario leg铆timo. Esto podr铆a incluir transacciones de ventas y archivos internos. En el caso de una sesi贸n de correo web secuestrada, el atacante podr铆a acceder a todos los correos electr贸nicos del usuario, enviar correos electr贸nicos que inciten a otros a realizar acciones espec铆ficas que beneficien al atacante y m谩s.
Afortunadamente, es posible (y bastante sencillo) defenderse de los peligros del robo de cookies de sesi贸n con Harmony SASE SaaS Protection .
Harmony SASE asigna una direcci贸n IP est谩tica 煤nica a su organizaci贸n y solo el tr谩fico proveniente de su direcci贸n tendr谩 acceso a sus aplicaciones SaaS. Todo lo dem谩s est谩 denegado de forma predeterminada.
Incluso si un atacante hubiera obtenido cookies de sesi贸n activas que, nuevamente, eluden el mecanismo MFA, el servidor SaaS simplemente bloquear铆a el tr谩fico.
Protecci贸n m谩s all谩 de la cookie de sesi贸n
Harmony SASE le brinda la visibilidad y el control que necesita para mitigar los riesgos de seguridad de SaaS.
La f谩cil disponibilidad de SaaS significa un acceso conveniente para los miembros de su equipo, dondequiera que est茅n ubicados, pero tambi茅n brinda a los atacantes amplias oportunidades para buscar brechas de seguridad. Dado que el 55 % de los ejecutivos de seguridad informaron sobre un incidente reciente de seguridad de SaaS , est谩 claro que los ataques no van a desaparecer.
Adem谩s de una direcci贸n IP 煤nica, Harmony SASE tambi茅n le permite alinear el acceso y los permisos de los usuarios con sus funciones y responsabilidades. Esto mantiene a todos "en su carril" y evita el acceso no autorizado a aplicaciones y datos.
Harmony SASE tambi茅n proporciona visibilidad en tiempo real e informes sencillos de los usuarios y dispositivos que se conectan a sus aplicaciones SaaS. Si alguna vez tiene motivos para sospechar de una actividad no autorizada, se puede cerrar la sesi贸n de un usuario y de todos sus dispositivos con solo hacer clic en un bot贸n. Esto tambi茅n es 煤til cuando un empleado se va, ya que su acceso a todas las aplicaciones SaaS se puede desactivar instant谩neamente.
Visite nuestra p谩gina Harmony SASE para obtener m谩s informaci贸n sobre c贸mo proteger sus aplicaciones SaaS.
Comentarios
Publicar un comentario