Navegación

Los ataques de robo de claves exponen Windows 11 y Microsoft Entra ID, eludiendo la autenticación multifactor (MFA).

fuente: https://cybersecuritynews.com/pass-the-passkey-attacks/

Una nueva familia de técnicas de ataque denominadas "Pass-the-Passkey" demuestra cómo las fallas sistémicas de implementación en torno a WebAuthn pueden comprometer la seguridad de las claves de acceso, incluso cuando las claves privadas criptográficas se almacenan de forma segura en tokens de hardware o enclaves de confianza.

La investigación de SpecterOps destaca tres vulnerabilidades clave en el ecosistema de WebAuthn y más de 20 técnicas de ataque distintas que afectan a Windows 11, Microsoft Entra ID, navegadores web, gestores de contraseñas y flujos de trabajo de autenticación empresarial.

Últimas noticias

26 DE JULIO, 2026

India ordena a GitHub que bloquee el repositorio de BitChat en un plazo de 3 horas.

BitChat es una herramienta de mensajería descentralizada basada en malla. Proviene de una empresa fundada por Jack Dorsey, cofundador de Twitter. La aplicación...

Leer artículo
26 DE JULIO, 2026

Las filtraciones de datos de ShinyHunters alimentan una estafa de extorsión sexual por correo electrónico de 2000 dólares.

Ciberdelincuentes están utilizando direcciones de correo electrónico expuestas en filtraciones de datos del grupo extorsionador ShinyHunters para enviar correos...

Leer artículo
26 DE JULIO, 2026

PentesterFlow: herramienta de IA para probadores de penetración y cazadores de errores para automatizar flujos de trabajo.

PentesterFlow es una nueva herramienta de línea de comandos de IA de código abierto con intervención humana, diseñada específicamente para pentesters y cazadore...

Leer artículo