The Hacker News
Visión editorial Tramo Uno
El malware puede abusar de las claves de Windows Hello para empresas para lograr un acceso persistente a Entra ID
El investigador de Entra ID, Dirk-jan Mollema, demostró que el malware que ya se ejecuta en una sesión de Windows iniciada puede usar silenciosamente la clave de Windows Hello for Business de la víctima para autenticarse en Microsoft Entra ID. Luego, el atacante puede establecer un acceso a la nube a largo plazo, registrar un dispositivo que controla, obtener un token de actualización primario (PRT) y agregar más autenticación.
Por qué importa para Chile y Latam
Lectura Tramo Uno: este tema de ciberseguridad global suele llegar rápido a Latam; conviene revisar exposición, proveedores críticos y planes de contingencia.
Leer fuente original Volver al inicio
Como Afiliados de Amazon, podemos recibir comisiones por compras calificadas sin costo extra para ti.