Navegación

Los ataques de robo de claves exponen Windows 11 y Microsoft Entra ID, eludiendo la autenticación multifactor (MFA).

fuente: https://cybersecuritynews.com/pass-the-passkey-attacks/

Una nueva familia de técnicas de ataque denominadas "Pass-the-Passkey" demuestra cómo las fallas sistémicas de implementación en torno a WebAuthn pueden comprometer la seguridad de las claves de acceso, incluso cuando las claves privadas criptográficas se almacenan de forma segura en tokens de hardware o enclaves de confianza.

La investigación de SpecterOps destaca tres vulnerabilidades clave en el ecosistema de WebAuthn y más de 20 técnicas de ataque distintas que afectan a Windows 11, Microsoft Entra ID, navegadores web, gestores de contraseñas y flujos de trabajo de autenticación empresarial.

Últimas noticias

22 DE SEPTIEMBRE, 2026

Se ha descubierto un programa espía de PhantomRaven generado por LLM.

Ejecutivo CrowdStrike ha identificado una amenaza en la cadena de suministro denominada PhantomRaven, un programa de robo de información. Un supuesto cazador de...

Leer artículo →
22 DE SEPTIEMBRE, 2026

Vulnerabilidad de VeloCloud explotada CVE-2026-93952 Golpea 10

El 22 de septiembre de 2026, Arista Networks advirtió sobre ataques activos contra una vulnerabilidad crítica de VeloCloud. Identificada como CVE-2026-93952, la...

Leer artículo →
22 DE SEPTIEMBRE, 2026

El Grupo Tajin explota los mercados de garantía de Telegram.

Los ciberdelincuentes chinos abandonan cada vez más la infraestructura tradicional de la web oscura. Las operaciones que incluyen sofisticadas campañas de phish...

Leer artículo →