Acceso a sesiones activas en lugar de bases de datos: cómo ha cambiado el mercado clandestino en Rusia
El mercado negro en Rusia ha cambiado su prioridad: en lugar de vender grandes bases de datos corporativas robadas, los delincuentes ahora comercializan acceso activo y de corta duración a las cuentas de usuarios. El valor de la información interceptada por malware desde dispositivos infectados ha aumentado casi un 13% en el último año, según expertos de BI.ZONE en agosto de 2026. Los usuarios rusos representan del 14% al 18% de este segmento.
Los nuevos paquetes, a diferencia de los archivos obsoletos, contienen herramientas para la intrusión instantánea: tokens de sesión activos, contraseñas vigentes, credenciales para VPN y almacenamiento en la nube, y accesos administrativos a redes corporativas. Mientras un archivo con datos antiguos cuesta solo $10-15, una suscripción a un canal privado con datos actualizados diariamente cuesta $250-300 al mes, lo que demuestra que el mercado paga por la actualidad, no por el volumen.
Aunque las estadísticas oficiales muestran un descenso en el número de grandes filtraciones de bases de datos desde 2024 y se aplican multas a las empresas por incidentes repetidos, estas medidas regulatorias son ineficaces contra la nueva amenaza. El malware roba datos directamente de los dispositivos personales de los usuarios, fuera del perímetro corporativo protegido, lo que deja sin efecto los mecanismos de responsabilidad administrativa.
La vulnerabilidad clave reside en que tokens de sesión robados pueden eludir la autenticación multifactor. En la primera mitad de 2026, 6 de cada 10 ataques web analizados buscaban obtener estas claves para infiltrarse en infraestructuras corporativas. Un solo ordenador infectado puede comprometer toda una red.
El artículo también señala una brecha similar en las regulaciones de marcado de llamadas telefónicas, que ha resultado difícil de implementar incluso para los grandes bancos, confundiendo a los usuarios.
En conclusión, los delincuentes se han adaptado a las medidas regulatorias contra filtraciones masivas, centrándose ahora en la extracción selectiva de claves de acceso activas. Este tipo de ataque opera en el espacio entre el perímetro corporativo y el dispositivo personal, una zona gris fuera del alcance de las normas actuales. A medida que aumentan las operaciones remotas, el valor de estos tokens de corta vida seguirá creciendo. La experiencia internacional (como el cierre del mercado Genesis en 2023) muestra que cerrar plataformas no elimina la fuente de la infección, y que nuevos canales emergen rápidamente.
cryptonews.ruHace 1 hora(s)