Investigadores de seguridad han descubierto tres ataques que permiten que el malware en dispositivos Windows previamente comprometidos abuse de las claves de acceso sincronizadas de Google Password Manager para tomar el control de cuentas, eludir la verificación de usuario y extraer las claves privadas de las claves de acceso.
Las claves de acceso son un método de autenticación sin contraseña que utiliza claves criptográficas almacenadas en el dispositivo del usuario para iniciar sesión en cuentas en línea.
Se consideran más seguras que las contraseñas porque no se pueden adivinar, reutilizar ni robar fácilmente mediante phishing, y además permiten a los usuarios autenticarse con un PIN o datos biométricos, como la huella dactilar o el reconocimiento facial.
Una sofisticada plataforma de phishing como servicio (PhaaS), comercializada como Mirage2FA, permite a los ciberdelincuentes eludir la autenticación multifactor...
Leer artículo →Se ha descubierto que un conjunto de 40 extensiones de Mozilla Firefox se dedican al robo de monederos de criptomonedas haciéndose pasar por OKX, Rabby Wallet,...
Leer artículo →CERT Polska, el Equipo Polaco de Respuesta a Emergencias Informáticas (CERT), advirtió que atacantes han comenzado a explotar una vulnerabilidad crítica en Zimb...
Leer artículo →