<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Robo De Cookies on Locodigital</title><link>https://locodigital.com.br/es/tags/robo-de-cookies/</link><description>Recent content in Robo De Cookies on Locodigital</description><generator>Hugo</generator><language>es</language><lastBuildDate>Mon, 31 Aug 2026 09:00:00 -0300</lastBuildDate><atom:link href="https://locodigital.com.br/es/tags/robo-de-cookies/index.xml" rel="self" type="application/rss+xml"/><item><title>Robo de cookie de sesión: el ataque que ignora tu 2FA</title><link>https://locodigital.com.br/es/tecnologia/robo-cookie-sesion-session-hijacking/</link><pubDate>Mon, 31 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/robo-cookie-sesion-session-hijacking/</guid><description>&lt;p&gt;En enero de 2023, CircleCI divulgó una brecha que dejó incómoda a la comunidad de seguridad por un motivo específico: el atacante no rompió ninguna contraseña, no explotó ningún zero-day y no necesitó un solo código de autenticación. Un malware instalado en el dispositivo de un empleado extrajo el token de sesión SSO protegido por 2FA y, con esa cookie en la mano, mantuvo acceso irrestricto a la infraestructura de la empresa durante semanas. El segundo factor fue completamente ignorado, no porque estuviera mal configurado, sino porque el ataque ocurrió &lt;em&gt;después&lt;/em&gt; del inicio de sesión.&lt;/p&gt;</description></item></channel></rss>