En un entorno digital donde la seguridad parece depender de contraseñas complejas y códigos de verificación en dos pasos, los especialistas en ciberseguridad han detectado una vulnerabilidad insidiosa. Los métodos tradicionales de protección informática están quedando obsoletos ante herramientas capaces de tomar el control total de los perfiles de los usuarios mediante la interceptación de sus accesos activos. Este fenómeno ha escalado rápidamente en la industria tecnológica, convirtiendo a plataformas clave como ChatGPT en el principal objetivo de un mercado clandestino en plena expansión.

El peligroso mecanismo de extracción que deja inútiles las contraseñas
Cuando una persona inicia sesión en un servicio web, la plataforma genera automáticamente pequeños archivos conocidos como identificadores o tokens de navegación que evitan tener que reingresar la clave constantemente. Los programas maliciosos de última generación, diseñados para infiltrarse tanto en sistemas Windows como Mac, están enfocados en extraer esta información directamente de la memoria del navegador. Una vez obtenidos estos datos, el intruso puede clonar la sesión y acceder sin ser detectado, haciendo que un cambio de contraseña resulta completamente inútil para expulsar al atacante.
Esta técnica no se aprovecha de un fallo directo en la infraestructura de las herramientas de inteligencia artificial, sino de la vulnerabilidad de las computadoras personales. El problema se acentúa cuando empleados corporativos utilizan sus cuentas de trabajo en dispositivos domésticos no supervisados, dejando abiertas las puertas de acceso a los sistemas internos de sus empresas.

El mercado negro de claves místicas y el robo masivo de potencia
Un informe reciente de firmas especializadas en análisis de redes detectó miles de credenciales corporativas expuestas en los últimos meses, concentrando la inmensa mayoría de las filtraciones en servicios populares como ChatGPT. Paralelamente, en foros clandestinos se comercializan accesos a perfiles con suscripciones de pago y claves API almacenadas en archivos de configuración. Esta práctica permite a los delincuentes utilizar la potencia de procesamiento de la víctima para sus propios proyectos mientras las facturas continúan llegando a la cuenta original.
El verdadero riesgo para las organizaciones radica en los historiales de conversación y la vinculación con plataformas de automatización. Los usuarios suelen compartir código fuente, contratos o datos de clientes en sus consultas diarias, otorgando al atacante una mina de oro informativa de forma programada y continua sin romper ninguna barrera adicional.
Estrategias esenciales para blindar las sesiones y los datos
Frente a este escenario, las empresas de ciberseguridad instan a modificar de forma drástica los protocolos de protección digital en entornos laborales e individuales. La solución no pasa por un simple restablecimiento de clave, sino por tratar la filtración de credenciales como una brecha en la seguridad del propio dispositivo.
Resulta fundamental implementar herramientas de inicio de sesión único, reducir el tiempo de caducidad de las sesiones activas y supervisar los accesos sospechosos fuera del horario comercial. Proteger los archivos donde interactúa la tecnología inteligente es el único camino para resguardar el activo más valioso de cualquier organización: sus datos confidenciales.
[ Fuente : infobae]
🖥️ ¿Te apasiona la tecnología? En nuestro canal de YouTube analizamos gadgets, novedades tech y mucho más.
▶ Suscribirme
Carolina Couselo cubre cine, series y anime en Oasis Nerd. Cinéfila apasionada, sus reseñas se destacan por una mirada crítica que va más allá de los títulos obvios — siempre en busca de esa película o serie que todavía no encontró su audiencia. Si hay un underdog en las pantallas, Carolina probablemente ya lo vio.




