← Back to feed
general SecurityWeek

New Phishing Toolkit Uses Passkeys to Maintain Access After Password Resets

SecurityWeek •

Researchers say iAuthFlow V2 can register an attacker-controlled passkey, enabling persistent access even after passwords are changed and active sessions rev...

T1566
Read the full story SecurityWeek →

Related Coverage

general Week in review: FortiBleed is still active, Patch Tuesday forecast Help Net Security · Oct 11 general Anthropic Restricts Live Internet Access After Claude Evaluation Failures Security Affairs · Oct 10 general Cyber exec arrested in case allegedly tied to ShinyHunters hackers BleepingComputer · Oct 10