Home Ciencia y tecnologia Los expertos advierten que los agentes de Microsoft Copilot Studio están siendo...

Los expertos advierten que los agentes de Microsoft Copilot Studio están siendo secuestrados para robar tokens OAuth

38
0
Los expertos advierten que los agentes de Microsoft Copilot Studio están siendo secuestrados para robar tokens OAuth


  • CoPhish utiliza el agente Copilot Studio para suplantar tokens OAuth a través de flujos de inicio de sesión falsos
  • Los atacantes explotan los dominios de Microsoft para parecer legítimos y acceder a datos confidenciales de los usuarios.
  • La mitigación incluye restringir el consentimiento de las aplicaciones, implementar MFA y monitorear la actividad de OAuth.

Los investigadores de seguridad de Datadog Security Labs advierten sobre una nueva técnica de phishing para robar tokens OAuth de los agentes de Microsoft Copilot Studio y brindar a los atacantes acceso a información confidencial en correos electrónicos, chats, calendarios y más.

La táctica se llamó CoPhish y Microsoft confirmó que es una táctica de ingeniería social, admitiéndola y diciendo que funcionará para solucionarla.



Enlace de origen

LEAVE A REPLY

Please enter your comment!
Please enter your name here