Robar una contraseña ya no es el único camino para los ciberdelincuentes. Expertos descubrieron que ahora no es necesaria para entrar a tus cuentas, sino que ya se pueden saltar ese paso.
La firma de seguridad Kaspersky reveló que un grupo de hackers ToddyCat creó un método para entrar a correos corporativos y cuentas de Microsoft 365 sin necesidad de adivinar o descifrar claves.
¿Cómo entran a tu correo sin pedir contraseña?
Cuando inicias sesión en tu cuenta de trabajo o en un programa en la nube, el sistema guarda en la memoria de tu computadora un "pase digital temporal" (o token) para que no tengas que poner tu clave a cada rato.
Los hackers usan programas especiales para copiar esa memoria de tu equipo y robarte ese "pase". Con él en su poder, pueden entrar directamente a tu bandeja de entrada desde cualquier lugar, engañando al sistema y saltándose las defensas de seguridad.

Además, si el sistema intenta frenarlos, usan otras herramientas para robar el historial del navegador, tus cookies o incluso hacer copias de los archivos de Outlook con todos tus correos y contactos guardados.
¿Cómo prevenir este tipo de robos?
Para proteger la información de las empresas y evitar que entren a las cuentas, los especialistas recomiendan:
- Cerrar sesión al terminar la jornada: Al cerrar sesión manualmente en plataformas como Microsoft 365, el "pase temporal" se destruye y deja de funcionar.
- Proteger los equipos de trabajo: Contar con antivirus corporativos modernos (como Kaspersky Endpoint Security) que detecten cuando un programa intenta revisar la memoria del equipo.
- Monitoreo avanzado: Usar sistemas de detección de amenazas que alerten sobre accesos sospechosos desde lugares o dispositivos desconocidos.
Sigue a Rockandpop.cl en Google Discover
Recibe nuestros contenidos directamente en tu feed.