Ciberdelincuentes Pueden Mantener Acceso A Tu Correo

Un nuevo malware puede registrar una passkey en cuentas comprometidas y permitir que los atacantes regresen incluso después de cambiar la contraseña

image

Cambiar la contraseña y cerrar las sesiones abiertas son medidas comunes cuando una cuenta de correo fue vulnerada, pero un nuevo malware puede permitir que los ciberdelincuentes mantengan el acceso mediante una clave de acceso o passkey registrada por ellos.

Se trata de iAuthFlow v2, una herramienta de phishing que puede obtener credenciales de servicios como Google, Microsoft, iCloud y LinkedIn. El malware es utilizado para engañar a las víctimas mediante páginas falsas que imitan plataformas legítimas.

El riesgo aumenta porque, después de obtener las credenciales, los atacantes pueden registrar una passkey dentro de la cuenta. Este método utiliza claves criptográficas almacenadas en un dispositivo y permite iniciar sesión mediante huella digital, reconocimiento facial o PIN, sin depender directamente de la contraseña.

Por esta razón, cambiar la contraseña y cerrar las sesiones activas podría no ser suficiente. Una passkey controlada por el atacante puede permanecer registrada como una credencial independiente y permitir nuevos intentos de acceso a la cuenta comprometida.

Especialistas recomiendan revisar las passkeys y claves de seguridad asociadas, además de comprobar reglas de reenvío de correo, datos de recuperación, aplicaciones conectadas y permisos OAuth. También es importante revisar la autenticación en dos pasos y los registros de acceso para detectar actividades no reconocidas.

Read Previous

Aumenta presión contra presidente de Bolivia por caso Cerimedo

Read Next

Sonora reactiva exportación de ganado a EU; gestiones de Sheinbaum y Durazo abren la frontera