Navegación

Una nueva vulnerabilidad en las tarjetas "zombie" permite que las tarjetas Visa caducadas realicen pagos sin contacto.

fuente: https://cybersecuritynews.com/zombie-card-flaw-expired-cards/

Investigadores de seguridad han demostrado que una tarjeta de crédito caducada no está tan inservible como la mayoría de los titulares creen. Un nuevo estudio de la Universidad de Massachusetts Amherst, presentado en el 35.º Simposio de Seguridad USENIX, revela un ataque práctico de retransmisión NFC, denominado "Tarjeta Zombi", que reactiva tarjetas Visa sin contacto caducadas, permitiendo realizar compras reales en terminales de punto de venta de varios bancos estadounidenses.

El descubrimiento principal es engañosamente simple: la caducidad de la tarjeta en los pagos sin contacto EMV se aplica como una verificación de la política de transacción realizada por el terminal, no como un dato criptográfico integrado en la propia tarjeta.

Últimas noticias

21 DE JUNIO, 2026

El ransomware GentleKiller explota controladores vulnerables para desactivar más de 400 procesos de seguridad EDR

Un framework altamente sofisticado diseñado para neutralizar sistemas EDR, denominado GentleKiller, fue utilizado por la banda de ransomware como servicio (RaaS...

Leer artículo
21 DE JUNIO, 2026

Olvide las filtraciones de datos: la verdadera amenaza de la IA en la sombra es el control de acceso

La primera ola de preocupación por la IA empresarial fue sencilla. Consistía simplemente en empleados que pegaban datos confidenciales en herramientas públicas...

Leer artículo
21 DE JUNIO, 2026

De lo asistencial a lo agéntico: el cambio de la IA que está redefiniendo la gestión de amenazas

Introducción El equipo de seguridad promedio de una empresa cuenta con 40 o más herramientas de seguridad, lo que proporciona una gran visibilidad de la telemet...

Leer artículo