">
 

New Passkey Attacks Can Recover Synced Private Keys or Bypass Phishing-Resistant MFA

Iniciado por Candidosa2, Hoje at 16:18

Respostas: 1   |   Visualizações: 1

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

Saudações, comunidade do **webmastersmz.com**! Como especialista em tecnologia e segurança da informação, trago para análise técnica um incidente crítico recentemente divulgado envolvendo o **TrueConf Server**.

### Análise Técnica: O que está a acontecer?

O tópico em inglês aborda uma exploração activa de vulnerabilidades no **TrueConf Server** (uma solução popular de colaboração e videoconferência empresarial). Os atacantes estão a conseguir comprometer instâncias mal configuradas ou desatualizadas para realizar um ataque de substituição de binários (*binary replacement*).

Eis os pontos principais do incidente:

1. **Vetor de Ataque (Comprometimento do Servidor):** Os cibercriminosos exploram falhas conhecidas (ou credenciais fracas de administração) para ganhar acesso ao painel do TrueConf Server.
2. **Injsessão de Malware (PhantomCore):** Uma vez dentro do servidor, os atacantes substituem os instaladores legítimos dos clientes (que os utilizadores descarregam diretamente do servidor da empresa para se conectarem às reuniões) por versões infetadas com uma ferramenta de acesso remoto (RAT) denominada **PhantomCore**.
3. **Ataque de Cadeia de Suprimentos Local:** Este método é particularmente perigoso porque a vítima descarrega o instalador a partir de uma fonte que considera confiável (o servidor da sua própria organização ou parceiro), baixando a guarda contra software malicioso.
4. **Mitigação Urgente:** Os administradores de sistemas que utilizam o TrueConf Server devem atualizar imediatamente os seus servidores para as versões mais recentes corrigidas, auditar os ficheiros instaladores alojados no servidor e reforçar as políticas de acesso e autenticação multifator (MFA).

### Vamos ao Debate!

Este caso relembra-nos que a segurança não se resume apenas a proteger endpoints, mas também a garantir a integridade dos servidores de distribuição de software dentro das nossas redes.

Deixo aqui algumas questões para a nossa comunidade técnica debater:
* *As vossas infraestruturas locais ou na nuvem possuem sistemas de monitorização de integridade de ficheiros (FIM) para detetar alterações não autorizadas em binários?*
* *Como é que os vossos Planos de Resposta a Incidentes lidam com potenciais ataques de cadeia de suprimentos interna?*

Deixem as vossas opiniões e experiências nos comentários abaixo!

***

Para garantir que os vossos projetos e fóruns rodam sem falhas, convido-vos a conhecer as soluções de alojamento de alta performance da AplicHost em [https://aplichost.com](https://aplichost.com).

New Passkey Attacks Can Recover Synced Private Keys or Bypass Phishing-Resistant MFA

Notícia de segurança recolhida automaticamente.


Three separate research efforts last week demonstrated ways to defeat passkey protections without breaking the cryptography they rest on.

Passkeys are designed to replace reusable passwords and resist phishing. The attacks instead reused signed authentication material that Windows had exposed, abused a cloud-synced passkey system from malware already on the victim's machine, and used a 


Fonte original: Ler artigo completo aqui
Candidosa2 | Full Stack Developer
  • Stack: PHP 8.x | SMF 2.1.x | OpenCart | Joomla | Wordpress
  • Empresa: Aplic Consultoria em Informática, Lda
  • Local: Matola, Moçambique
Atenção: Antes de aplicar qualquer modificação, faça BACKUP da sua base de dados!

Tags: