Redazione RHC : 21 agosto 2025 18:26
Investigadores de Proofpoint han identificado un sofisticado ataque de degradación que podría eludir la autenticación basada en FIDO, exponiendo a los objetivos a amenazas de intermediario (AiTM).
Estos son algunos de los hallazgos clave de los investigadores:
A pesar de la falta de uso observado por parte de los actores de amenazas, Proofpoint considera que los ataques de degradación de la autenticación FIDO son una amenaza emergente significativa. Estos ataques podrían ser llevados a cabo por adversarios sofisticados y APT (en particular, actores patrocinados por estados o hackers con conocimientos técnicos).
Los investigadores de Proofpoint enfatizan: «Es importante tener en cuenta que las claves de acceso basadas en FIDO siguen siendo un método de autenticación altamente recomendado para protegerse contra las amenazas prevalentes de phishing de credenciales y robo de cuentas (ATO)».
De cara al futuro, a medida que aumenta la conciencia sobre los riesgos que plantea el phishing de AiTM y más organizaciones adoptan métodos de autenticación «resistentes al phishing» como FIDO, los atacantes podrían intentar evolucionar las tácticas, técnicas y procedimientos (TTP) existentes incorporando versiones inferiores de la autenticación FIDO en sus cadenas de ataque.
Mientras que el auge de los robots en China, el mayor mercado y productor mundial de robots, atrae la atención de la industria global de las tecnologías de la información (TI), la apari...
Martes de parches de agosto: Microsoft publica actualizaciones de seguridad que corrigen 107 vulnerabilidades en los productos de su ecosistema. La actualización incluye correcciones para 90 vuln...
Como parte de las actualizaciones de seguridad del martes de parches de agosto de 2025, se ha corregido una vulnerabilidad crítica de ejecución remota de código (RCE) en el software de ...
29 000 servidores Exchange son vulnerables a la vulnerabilidad CVE-2025-53786, que permite a los atacantes acceder a entornos de nube de Microsoft, lo que podría comprometer por completo el ...
«El sistema de defensa militar Skynet entrará en funcionamiento el 4 de agosto de 1997. Comenzará a autoeducarse, aprendiendo a un ritmo exponencial, y adquirirá consciencia de s&#...