← Back to feed
general SecurityWeek

New Phishing Toolkit Uses Passkeys to Maintain Access After Password Resets

SecurityWeek

Researchers say iAuthFlow V2 can register an attacker-controlled passkey, enabling persistent access even after passwords are changed and active sessions rev...

T1566
Read the full story SecurityWeek →

Related Coverage

general Ransomware Attacks Reach Record High for 2026 Infosecurity Magazine · Sep 23 general HPE Networking Analytics Engine Flaws Let Attackers Gain Root Access GBHackers · Sep 23 general Adobe Patches Critical Flaws in Connect, AEM Forms SecurityWeek · Sep 23