miércoles, 2 de septiembre de 2026 MediosSobre🌓
🇦🇷 AR ▾
ÚLTIMA HORA
Caputo le contestó al vice de la UIA: “Tienen que invertir, hacer cosas a las que no están acostumbrados” Si tus correas de las persianas están negras, así puedes limpiarlas y dejarlas como nuevas Controlado el incendio forestal en Vélez de Benaudalla (Granada) Temas del día de EFE España del jueves 3 de septiembre de 2026 Erik Lira y Mónaco: paso a paso cómo se cayó el fichaje sobre la hora Luis Caputo contradijo a la UIA: "La mayoría de empresarios creen que tiene que haber cambio de modelo por más que sea difícil" Feijóo acusa al Gobierno de estar "más cerca de Marruecos que del conjunto de España" Flybondi avanza con su reestructuración y prepara el desembarco de OCA Air Dos concentraciones de signo contrario sobre Ceuta coinciden en el centro de Barcelona La impactante demostración de fuerza de Chile en Magallanes tras la tensión con la Argentina y en medio de la caída de Kast Caputo le contestó al vice de la UIA: “Tienen que invertir, hacer cosas a las que no están acostumbrados” Si tus correas de las persianas están negras, así puedes limpiarlas y dejarlas como nuevas Controlado el incendio forestal en Vélez de Benaudalla (Granada) Temas del día de EFE España del jueves 3 de septiembre de 2026 Erik Lira y Mónaco: paso a paso cómo se cayó el fichaje sobre la hora Luis Caputo contradijo a la UIA: "La mayoría de empresarios creen que tiene que haber cambio de modelo por más que sea difícil" Feijóo acusa al Gobierno de estar "más cerca de Marruecos que del conjunto de España" Flybondi avanza con su reestructuración y prepara el desembarco de OCA Air Dos concentraciones de signo contrario sobre Ceuta coinciden en el centro de Barcelona La impactante demostración de fuerza de Chile en Magallanes tras la tensión con la Argentina y en medio de la caída de Kast
Tecnología

Descubren un malware capaz de seguir entrando a una cuenta de Google tras cambiar la contraseña

Infobae Tecno ·
Descubren un malware capaz de seguir entrando a una cuenta de Google tras cambiar la contraseña

Una nueva herramienta maliciosa podría permitir a los ciberdelincuentes conservar el acceso a una cuenta incluso después de que su propietario cambie la contraseña y cierre las sesiones abiertas.

La amenaza, identificada como iAuthFlow v2, combina técnicas de phishing con el robo de sesiones y el registro de nuevas claves de acceso o passkeys controladas por los atacantes.

Según un informe de la compañía de ciberseguridad Abnormal, recogido por TechCrunch, iAuthFlow v2 se comercializa en foros rusos de la web oscura por más de 10.000 dólares.

La herramienta puede dirigirse a cuentas de servicios como Google, Microsoft, iCloud o LinkedIn y busca establecer un método de acceso adicional que puede sobrevivir a un cambio de contraseña.

El funcionamiento de esta amenaza demuestra que cambiar una contraseña, aunque sigue siendo una medida importante tras una posible intrusión, ya no siempre resulta suficiente para expulsar a un atacante de una cuenta comprometida.

Un ataque que comienza con una página de phishing El primer paso de iAuthFlow v2 consiste en engañar a la víctima mediante una técnica de phishing.

Los atacantes crean una página que aparenta pertenecer a un servicio legítimo y buscan convencer al usuario de que introduzca sus credenciales.

Cuando la víctima inicia sesión en una de estas páginas falsas, sus datos pueden terminar en manos de los delincuentes .

Sin embargo, el objetivo de la herramienta no se limita al robo de la contraseña.

El sistema también puede obtener información relacionada con una sesión autenticada.

Esto permite a los atacantes intentar acceder a la cuenta mientras la víctima cree que está iniciando sesión en un servicio legítimo.

La siguiente fase es la que convierte a iAuthFlow v2 en una amenaza especialmente preocupante .

Una vez que consigue acceso, la herramienta intenta registrar en secreto una nueva passkey o clave de acceso vinculada a la cuenta y controlada por el atacante.

La passkey puede convertirse en una puerta de acceso Las passkeys fueron diseñadas como una alternativa más segura a las contraseñas tradicionales.

Leer la noticia completa en Infobae Tecno ›

5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.infobae.com — el contenido pertenece a Infobae Tecno.

Más de Infobae Tecno

Ver todo ›

Más en Tecnología

Ver todo ›