Navegación

Los nuevos ataques Pass-ta-key permiten que el malware secuestre las claves de acceso sincronizadas con Google.

fuente: https://www.bleepingcomputer.com/news/security/new-pass-ta-key-attacks-let-malware-hijack-google-synced-passkeys/

Investigadores de seguridad han descubierto tres ataques que permiten que el malware en dispositivos Windows previamente comprometidos abuse de las claves de acceso sincronizadas de Google Password Manager para tomar el control de cuentas, eludir la verificación de usuario y extraer las claves privadas de las claves de acceso.

Las claves de acceso son un método de autenticación sin contraseña que utiliza claves criptográficas almacenadas en el dispositivo del usuario para iniciar sesión en cuentas en línea.

Se consideran más seguras que las contraseñas porque no se pueden adivinar, reutilizar ni robar fácilmente mediante phishing, y además permiten a los usuarios autenticarse con un PIN o datos biométricos, como la huella dactilar o el reconocimiento facial.

Últimas noticias

05 DE OCTUBRE, 2026

Los intentos de explotación del SDK Realtek Jungle distribuyen la botnet Cling con C2 basado en STUN.

Se ha observado que ciberdelincuentes intentan explotar una vulnerabilidad crítica de seguridad, ya corregida, que afecta al kit de desarrollo de software (SDK)...

Leer artículo →
05 DE OCTUBRE, 2026

OpenAI despide a tres investigadores de seguridad por el mal manejo de información confidencial.

OpenAI despidió a tres investigadores de seguridad por filtrar información confidencial sobre su infraestructura. Esto ocurre mientras la empresa enfrenta críti...

Leer artículo →
05 DE OCTUBRE, 2026

Los atacantes se centran en una vulnerabilidad de Rejetto HFS que permite la falsificación de sesiones de administrador y la ejecución RCE

Según VulnCheck, una vulnerabilidad crítica que afecta al servidor de archivos HTTP (HFS) de Rejetto está siendo objeto de intentos de explotación. La vulnerabi...

Leer artículo →