Google agrega recuperación de video de selfies para usuarios bloqueados en sus cuentas – CYBERDEFENSA.MX

Google anunció el jueves una nueva forma para que los usuarios inicien sesión en sus cuentas permitiéndoles tomar un video selfie.

El selfie para iniciar sesiónsegún el gigante tecnológico, es otra opción además de los métodos de recuperación existentes para iniciar sesión en una cuenta, incluida una dirección de correo electrónico o un número de teléfono. La idea es utilizar un video selfie como una forma de recuperar el acceso si un usuario alguna vez queda bloqueado o no tiene acceso a su teléfono o computadora habitual.

Como parte del proceso, los usuarios deben configurar un video selfie con solo mirar a la cámara del dispositivo y completar «algunos movimientos cortos y guiados de la cabeza» para capturar su rostro desde diferentes ángulos.

Si los usuarios tienen algún problema para iniciar sesión en sus cuentas con el método selfie en una etapa posterior, pueden tomar otra selfie para volver a iniciar sesión. «El video selfie compara el nuevo video con el que configuró para confirmar que realmente es usted y ayudarlo a regresar a su cuenta», dijo Google en un publicación de blog compartido con The Hacker News.

El gigante tecnológico también enfatizó que la función es totalmente voluntaria y que los usuarios tienen el control total de la función, agregando que se puede eliminar de la cuenta en cualquier momento.

Ciberseguridad

Según un documento de ayudala función está diseñada con tres propósitos clave:

  • Ayude a los usuarios a volver a ingresar a su cuenta si no pueden iniciar sesión.
  • Desbloquee más funciones o servicios, cuando se le solicite, verificando que un usuario sea una persona real y que no haya violado las políticas de Google.
  • Permita a los usuarios crear un avatar para crear contenido de IA que se vea y suene como ellos mismos.

Dicho esto, la opción de video selfie para iniciar sesión no está disponible para cuentas de Google Workspace, cuentas infantiles y cuentas de Google inscritas en el Programa de protección avanzada.

«No puedes agregar un video de selfie mientras estás bloqueado en tu cuenta o en el proceso de recuperación de la cuenta», señaló también Google.

En caso de que un usuario no pueda iniciar sesión en su cuenta, es posible que se le solicite que grabe un video corto de su rostro para confirmar que la cuenta le pertenece. Luego, el video recién capturado se compara con el video selfie agregado por el usuario a su cuenta. Si las caras coinciden, se verificará su identidad y les permitirá recuperar el acceso a la cuenta.

«El video selfie que guardó en su cuenta de Google se comparará con el video selfie que tome para iniciar sesión en su cuenta», advierte Google. «Si hay cambios significativos en tu apariencia facial, actualiza el video selfie que guardaste en tu cuenta».

Además de almacenar el vídeo selfie en formato cifrado en reposo, se utiliza únicamente con el fin de ayudar a los usuarios a iniciar sesión en sus cuentas, a menos que opten por compartirlo para otros casos de uso. Los datos pueden «ayudar a los esfuerzos continuos para desarrollar y mejorar el reconocimiento facial, la estimación de la edad y otros métodos de verificación que pueden utilizar sus características físicas o movimiento», según Google.

Ciberseguridad

Los usuarios pueden cambiar esta configuración en cualquier momento siguiendo los pasos a continuación:

  • En la cuenta de Google, vaya a la página del video Selfie (myaccount.google[.]com/video-verificación)
  • Activa o desactiva Mejorar los servicios de Google (opcional)

La divulgación se produce cuando Google Cloud Fraud Defense ha anunciado un nuevo sistema de verificación de gestos con las manos que pide a los usuarios que realicen gestos simples con las manos a través de la cámara de su dispositivo para completar las comprobaciones de reCAPTCHA, lo que marca un alejamiento de los desafíos tradicionales basados ​​en imágenes para abordar el tráfico de bots automatizados.

La tecnología de detección de vida solicita a los usuarios que realicen movimientos básicos de las manos mientras la cámara está encendida con el objetivo de extraer datos de puntos de referencia de las manos. Esto incluye 21 coordenadas de nudillos.

«Los videos nunca se asocian con la identidad de un usuario y se eliminan después del proceso de verificación», dijo la compañía. «Google no conserva ninguna imagen o vídeo de los gestos con las manos de un usuario más allá del proceso de verificación ni utiliza los datos para ningún otro propósito».

El FBI advierte que los piratas informáticos de inteligencia rusos apuntan a las claves de recuperación de la copia de seguridad de la señal

El FBI y CISA actualizaron su advertencia de marzo sobre el phishing de cuentas de Signal de la inteligencia rusa, y los operadores agregaron un paso: ahora convencen a los objetivos para que entreguen su clave de recuperación de respaldo de Signal.

Entréguelo una vez y el atacante podrá restaurar la copia de seguridad de la cuenta, leer el historial de mensajes privados y grupales y hacerse cargo de la cuenta. Peor aún, la llave sigue funcionando. Cree una nueva cuenta con el mismo número de teléfono y la clave anterior aún se podrá usar en ella, advierte el aviso.

La solución es contundente: generar una nueva clave en Configuración, que elimina la anterior para futuras descargas de respaldo, y aceptar que todo lo que el atacante ya haya extraído desaparecerá.

El aviso actualizado, PSA I-062626-PSAagrega dos nombres de seguimiento públicos el aviso de marzo faltaban: UNC5792 y UNC4221. El FBI vincula la actividad a múltiples grupos de los Servicios de Inteligencia Rusos (RIS), incluidos oficiales del FSB integrados en la Guardia Fronteriza del FSB y otros que trabajan para los servicios militares rusos. La campaña llega a cuentas de Signal y WhatsApp; La nueva táctica de clave de recuperación que describe el aviso es específica de Signal.

Los objetivos son personas de alto valor de inteligencia: funcionarios gubernamentales actuales y anteriores de Estados Unidos e internacionales, personal militar, figuras políticas, periodistas y funcionarios en Ucrania. El aviso de marzo decía que la campaña más amplia ya había comprometido miles de cuentas en todo el mundo.

Ciberseguridad

El mensaje de phishing se hace pasar por soporte de Signal. Olas anteriores pedían códigos de verificación por SMS y PIN de cuenta, o utilizaban enlaces de «invitación grupal» manipulados que vinculaban silenciosamente el dispositivo de un atacante a la cuenta.

La versión actualizada guía al objetivo para activar las copias de seguridad de Signal, abrir la clave de recuperación y pegarla en el chat. El aviso imprime dos mensajes de muestra: uno disfrazado de implementación obligatoria de dos factores, el otro como una solución urgente de «recuperación de datos» para mensajes supuestamente en riesgo de pérdida.

Al igual que en marzo, las agencias tienen claro que ninguno de estos rompe el cifrado de Signal ni la propia aplicación. Los actores comprometen cuentas individuales mediante ingeniería social y luego ingresan a través de una función legítima.

Además de la actualización, el Departamento de Estado Recompensas por la justicia El programa ofrece hasta $10 millones por información sobre UNC5792.

La actividad se superpone con las advertencias de la inteligencia holandesa (AIVD y MIVD), la BfV y BSI de Alemania y la ANSSI de Francia a principios de este año. Grupo de inteligencia de amenazas de Google documentado por primera vez UNC5792 abusó de la función de dispositivo vinculado de Signal a principios de 2025 y vio la misma técnica aparecer contra WhatsApp y Telegram.

que hacer ahora

  • Trate cualquier mensaje dentro de la aplicación de «Soporte de Signal» como hostil. El soporte real no le envía mensajes dentro de la aplicación para solicitar códigos, PIN o su clave de recuperación.
  • Nunca pegue su clave de recuperación de respaldo, código de verificación o PIN en un chat. Nada legítimo los pide de esa manera.
  • Abra Configuración, verifique Dispositivos vinculados y elimine todo lo que no reconozca.
  • Si cree que entregó su clave de recuperación, genere una nueva en Configuración ahora y asuma que cualquier copia de seguridad realizada antes ya está en manos de otra persona.

El aviso de marzo advirtió que las tácticas cambiarían. Lo han hecho, desde perseguir códigos de un solo uso hasta tomar la llave que abre todo el archivo. El cifrado se mantiene. La cuenta es el punto débil y la persona que la posee es el objetivo.

El nuevo exploit GreatXML omite Windows BitLocker a través de archivos XML de partición de recuperación – CYBERDEFENSA.MX

El investigador de seguridad Chaotic Eclipse (también conocido como Nightmare-Eclipse y MSNightmare) ha lanzado una nueva omisión de BitLocker de Windows denominada Gran XMLun día después de que publicaran un exploit para Microsoft Defender.

«Este fue un descubrimiento accidental; se necesitaron un total de 4 horas para encontrarlo», dijo el investigador. dicho en una publicación en Blogger. «Si alguna vez intentaste utilizar el análisis sin conexión de Windows Defender, eres automáticamente vulnerable a una omisión de BitLocker. No estoy seguro de si aún puedes activar el error sin usar la función de análisis sin conexión, porque definitivamente puedes hacerlo».

El exploit funciona de la siguiente manera:

  • Copie un archivo XML («unattend.xml») y una carpeta de recuperación que contenga otro archivo XML («Recovery/WindowsRE/ReAgent.xml) a la raíz de la partición de recuperación.
  • Reinicie en el entorno de recuperación de Windows (WinRE) manteniendo presionada la tecla Mayús mientras hace clic en Reiniciar en el menú de energía de Windows.
Ciberseguridad

Si cada paso se sigue correctamente, el resultado es un shell generado con acceso sin restricciones al volumen de BitLocker.

«Si el escaneo fuera de línea de Defender nunca se inició, entonces debe iniciar sesión e iniciarlo usted mismo o encontrar una manera de iniciar WinRE en estado de escaneo fuera de línea (creo que debería ser muy posible hacerlo sin iniciar sesión) y seguir los pasos anteriores», señaló Chaotic Eclipse.

El lanzamiento de GreatXML llega poco después de RoguePlanet, una falla de día cero en Microsoft Defender que facilita la escalada de privilegios locales (LPE) al SISTEMA, otorgando al atacante la capacidad de ejecutar código arbitrario o realizar acciones no autorizadas.

GreatXML es también el segundo bypass de BitLocker lanzado por Chaotic Eclipse después de YellowKey (también conocido como CVE-2026-45585), cuyos parches fueron lanzados por Microsoft esta semana como parte de las actualizaciones del martes de parches.

Nueva variante de SparkCat en iOS y aplicaciones de Android roba imágenes de frases de recuperación de Crypto Wallet – CYBERDEFENSA.MX

Investigadores de ciberseguridad descubrieron una nueva versión del malware SparkCat en Apple App Store y Google Play Store, más de un año después de que se descubriera el troyano dirigido a ambos sistemas operativos móviles. Se ha descubierto que el malware se oculta dentro de aplicaciones aparentemente benignas, como mensajería empresarial y servicios de entrega de alimentos, mientras