New Attack Methods Enable Malware to Hijack Passkey-Protected Accounts
Sicherheitsforscher von Palo Alto Networks haben neue Angriffsmethoden aufgedeckt, die es Malware ermöglichen, passkey-geschützte Konten zu kapern. Betroffen sind Nutzer von Googles synchronisierter Passkey-Implementierung. Es wird dringend empfohlen, die Sicherheitseinstellungen zu überprüfen und aufmerksam gegenüber verdächtigen Aktivitäten zu sein.
Sicherheitsforscher von Palo Alto Networks haben neue Angriffsmethoden entdeckt, die es Malware ermöglichen, passkey-geschützte Konten zu kapern. Insbesondere sind Nutzer von Googles synchronisierter Passkey-Implementierung betroffen. Es wird dringend empfohlen, die Sicherheitseinstellungen zu überprüfen und aufmerksam gegenüber verdächtigen Aktivitäten zu sein.
Nutzer von Googles synchronisierter Passkey-Implementierung sind betroffen.
Obwohl Passkeys eine verbesserte Sicherheit bieten sollen, zeigt dieser Angriff, dass Malware weiterhin eine Bedrohung darstellt und Konten kompromittieren kann, wenn Geräte infiziert sind. Dies untergräbt das Vertrauen in Passkey-Technologien, wenn grundlegende Gerätesicherheit vernachlässigt wird.
Ein Angreifer könnte durch Malware auf einem kompromittierten Gerät Zugriff auf passkey-geschützte Google-Konten erlangen und diese übernehmen.
Überprüfen Sie die Sicherheitseinstellungen Ihrer Konten und Geräte. Seien Sie wachsam gegenüber verdächtigen Aktivitäten und stellen Sie sicher, dass Ihre Geräte vor Malware geschützt sind.
- ▸Überprüfen Sie, ob auf Ihren Endpunkten eine aktuelle Antiviren-/Anti-Malware-Software installiert und aktiv ist, die in der Lage ist, bekannte und unbekannte Malware zu erkennen.
- ▸Validieren Sie, ob Ihre Organisation Richtlinien für die regelmäßige Überprüfung von Sicherheitseinstellungen und die Sensibilisierung der Nutzer für Phishing und Malware-Bedrohungen implementiert hat.
- ▸Stellen Sie sicher, dass alle Betriebssysteme und Anwendungen auf dem neuesten Stand sind, um bekannte Schwachstellen zu schließen, die von Malware ausgenutzt werden könnten.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1189 Drive-by Compromise | Low | new attack methods that allow malware to hijack passkey-protected accounts |
| Credential Access | T1552 Unsecured Credentials | High | Malware to hijack passkey-protected accounts |
- Die spezifischen Arten von Malware, die für diese Angriffe verwendet werden, sind nicht im Artikel genannt.
- Die genauen Vektoren, über die die Malware auf die Geräte gelangt, sind nicht detailliert beschrieben.
- Es werden keine spezifischen CVEs oder IOCs genannt.
- Es werden keine betroffenen Branchen oder geografischen Regionen genannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Möglich
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Palo Alto extern erreichbar?
- Können wir Resource Development detektieren?