Skip to main content
CyberConfirmedMediumDeveloping
6.0

iAuthFlow V2 phishing toolkit enables persistent account access via malicious passkey registration

The iAuthFlow V2 phishing toolkit introduces a mechanism to register attacker-controlled passkeys, bypassing standard security measures like password resets and session revocation. This development marks a significant evolution in credential harvesting, as it allows for persistent unauthorized access even after defensive remediation steps are taken.

SecurityWeek3 days agoengCredibility 56%View source

Score Breakdown

Mosaic Score6.0
Confidence0.9
Significance0.5
Source credibility0.6
Source

Related signals

8 found