Tag: CoPhish


  • CoPhish-angreb stjæler OAuth-tokens via Microsoft Copilot Studio-agenter

    Cybersikkerhedsforskere har afsløret en ny phishing-kampagne kaldet CoPhish, som misbruger Microsoft Copilot Studio-agenter til at stjæle OAuth-tokens. Angrebet udnytter legitim Microsoft-infrastruktur, hvilket gør det vanskeligt at opdage eller blokere med traditionelle sikkerhedsfiltre. CoPhish-angrebet retter sig primært mod Microsoft 365-brugere. Ved at oprette overbevisende Copilot-agenter inden for Microsofts betroede domæner narre angriberne brugerne til at give…