miércoles, 2 de septiembre de 2026 MediosSobre🌓
🇦🇷 AR ▾
ÚLTIMA HORA
Donald Robertson, psicoterapeuta: “Con la filosofía curé la ira y pude controlar mejor el estrés y mi ansiedad social. Pero también me dio herramientas para ayudar a otros” Alerta por el “Súper Niño”: qué se sabe del fenómeno que cambiará el patrón meteorológico en la Argentina y el mundo hasta fin de año Ataque a puñaladas en Times Square: qué se sabe de la mujer asesinada en el centro de Nueva York y cómo sigue la investigación Cómo identificar en Instagram qué videos y fotos son hechos con IA y no caer en la trampa Caminos rurales: afirman que un municipio bonaerense gastó $70 millones en la Fiesta de la Galleta de Piso y no invirtió en obras hídricas Julieta Jankunas: “Fue como lo soñamos. Cierro los ojos y tengo el himno en la cabeza” Matías Galarza Fonda deja River Plate para jugar en el Inter Miami de Messi: los números de la operación Dólar hoy y dólar blue hoy minuto a minuto: a cuánto opera este miércoles 2 de septiembre Caputo respondió a las quejas de industriales: “Me toca defender los intereses de los argentinos, no de determinados empresarios” EN VIVO - VfL Osnabrück vs. Bayern Múnich: comienza el segundo tiempo, lo gana el equipo de Luis Díaz 2-1 Donald Robertson, psicoterapeuta: “Con la filosofía curé la ira y pude controlar mejor el estrés y mi ansiedad social. Pero también me dio herramientas para ayudar a otros” Alerta por el “Súper Niño”: qué se sabe del fenómeno que cambiará el patrón meteorológico en la Argentina y el mundo hasta fin de año Ataque a puñaladas en Times Square: qué se sabe de la mujer asesinada en el centro de Nueva York y cómo sigue la investigación Cómo identificar en Instagram qué videos y fotos son hechos con IA y no caer en la trampa Caminos rurales: afirman que un municipio bonaerense gastó $70 millones en la Fiesta de la Galleta de Piso y no invirtió en obras hídricas Julieta Jankunas: “Fue como lo soñamos. Cierro los ojos y tengo el himno en la cabeza” Matías Galarza Fonda deja River Plate para jugar en el Inter Miami de Messi: los números de la operación Dólar hoy y dólar blue hoy minuto a minuto: a cuánto opera este miércoles 2 de septiembre Caputo respondió a las quejas de industriales: “Me toca defender los intereses de los argentinos, no de determinados empresarios” EN VIVO - VfL Osnabrück vs. Bayern Múnich: comienza el segundo tiempo, lo gana el equipo de Luis Díaz 2-1
Tecnología

Descubren un malware capaz de seguir entrando a una cuenta de Google tras cambiar la contraseña

Infobae Tecno ·
Descubren un malware capaz de seguir entrando a una cuenta de Google tras cambiar la contraseña

Una nueva herramienta maliciosa podría permitir a los ciberdelincuentes conservar el acceso a una cuenta incluso después de que su propietario cambie la contraseña y cierre las sesiones abiertas.

La amenaza, identificada como iAuthFlow v2, combina técnicas de phishing con el robo de sesiones y el registro de nuevas claves de acceso o passkeys controladas por los atacantes.

Según un informe de la compañía de ciberseguridad Abnormal, recogido por TechCrunch, iAuthFlow v2 se comercializa en foros rusos de la web oscura por más de 10.000 dólares.

La herramienta puede dirigirse a cuentas de servicios como Google, Microsoft, iCloud o LinkedIn y busca establecer un método de acceso adicional que puede sobrevivir a un cambio de contraseña.

El funcionamiento de esta amenaza demuestra que cambiar una contraseña, aunque sigue siendo una medida importante tras una posible intrusión, ya no siempre resulta suficiente para expulsar a un atacante de una cuenta comprometida.

Un ataque que comienza con una página de phishing El primer paso de iAuthFlow v2 consiste en engañar a la víctima mediante una técnica de phishing.

Los atacantes crean una página que aparenta pertenecer a un servicio legítimo y buscan convencer al usuario de que introduzca sus credenciales.

Cuando la víctima inicia sesión en una de estas páginas falsas, sus datos pueden terminar en manos de los delincuentes .

Sin embargo, el objetivo de la herramienta no se limita al robo de la contraseña.

El sistema también puede obtener información relacionada con una sesión autenticada.

Esto permite a los atacantes intentar acceder a la cuenta mientras la víctima cree que está iniciando sesión en un servicio legítimo.

La siguiente fase es la que convierte a iAuthFlow v2 en una amenaza especialmente preocupante .

Una vez que consigue acceso, la herramienta intenta registrar en secreto una nueva passkey o clave de acceso vinculada a la cuenta y controlada por el atacante.

La passkey puede convertirse en una puerta de acceso Las passkeys fueron diseñadas como una alternativa más segura a las contraseñas tradicionales.

Leer la noticia completa en Infobae Tecno ›

5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.infobae.com — el contenido pertenece a Infobae Tecno.

Más de Infobae Tecno

Ver todo ›

Más en Tecnología

Ver todo ›