Navegación

Los ataques de robo de claves exponen Windows 11 y Microsoft Entra ID, eludiendo la autenticación multifactor (MFA).

fuente: https://cybersecuritynews.com/pass-the-passkey-attacks/

Una nueva familia de técnicas de ataque denominadas "Pass-the-Passkey" demuestra cómo las fallas sistémicas de implementación en torno a WebAuthn pueden comprometer la seguridad de las claves de acceso, incluso cuando las claves privadas criptográficas se almacenan de forma segura en tokens de hardware o enclaves de confianza.

La investigación de SpecterOps destaca tres vulnerabilidades clave en el ecosistema de WebAuthn y más de 20 técnicas de ataque distintas que afectan a Windows 11, Microsoft Entra ID, navegadores web, gestores de contraseñas y flujos de trabajo de autenticación empresarial.

Últimas noticias

19 DE AGOSTO, 2026

Cómo Anthropic planea poner marca de agua al texto generado por IA de Claude.

Pronto será más fácil identificar el contenido generado por IA, incluso si no se trata de las típicas publicaciones del tipo "No es X, es Y" que se ve...

Leer artículo →
19 DE AGOSTO, 2026

La actualización de Windows Defender para una vulnerabilidad de día cero interrumpe los análisis de virus.

Microsoft Defender ha estado interrumpiendo los análisis rápidos, completos y sin conexión de virus tras la llegada de varias actualizaciones de Security Intell...

Leer artículo →
19 DE AGOSTO, 2026

Phishing 3.0: La lucha se traslada a Agente contra Agente.

La mayoría de las medidas de seguridad para el correo electrónico siguen funcionando igual que hace una década: analizan el mensaje, buscan contenido malicioso...

Leer artículo →