Navegación

Una nueva vulnerabilidad en las tarjetas "zombie" permite que las tarjetas Visa caducadas realicen pagos sin contacto.

fuente: https://cybersecuritynews.com/zombie-card-flaw-expired-cards/

Investigadores de seguridad han demostrado que una tarjeta de crédito caducada no está tan inservible como la mayoría de los titulares creen. Un nuevo estudio de la Universidad de Massachusetts Amherst, presentado en el 35.º Simposio de Seguridad USENIX, revela un ataque práctico de retransmisión NFC, denominado "Tarjeta Zombi", que reactiva tarjetas Visa sin contacto caducadas, permitiendo realizar compras reales en terminales de punto de venta de varios bancos estadounidenses.

El descubrimiento principal es engañosamente simple: la caducidad de la tarjeta en los pagos sin contacto EMV se aplica como una verificación de la política de transacción realizada por el terminal, no como un dato criptográfico integrado en la propia tarjeta.

Últimas noticias

18 DE JUNIO, 2026

Los scripts en tu página de pago ahora representan un problema de PCI DSS.

Un evaluador independiente de PCI probó Reflectiz conforme a las nuevas normas PCI DSS. Cuando un cliente introduce su número de tarjeta en el proceso de pago,...

Leer artículo
18 DE JUNIO, 2026

Agentes de IA huérfanos: cómo encontrar riesgos de acceso ocultos dentro de su red.

Si un agente de IA autónomo interactúa hoy con la propiedad intelectual principal de su empresa, ¿puede su equipo de seguridad identificar al instante a la pers...

Leer artículo
18 DE JUNIO, 2026

Los hackers de DragonForce abusan de los relés de Microsoft Teams para ocultar una puerta trasera y desviar el tráfico C2.

Se ha observado que los ciberdelincuentes asociados con el ransomware DragonForce utilizan un troyano de acceso remoto (RAT) personalizado basado en Go, llamado...

Leer artículo