Cybersicherheitsforscher haben eine neue Phishing-Kampagne namens CoPhish aufgedeckt, die Microsoft Copilot Studio-Agenten missbraucht, um OAuth-Tokens zu stehlen. Der Angriff nutzt die legitime Microsoft-Infrastruktur, was ihn schwer erkennbar oder blockierbar durch herkömmliche Sicherheitsfilter macht. Die CoPhish-Attacke richtet sich in erster Linie gegen Microsoft 365-Nutzer. Durch das Erstellen überzeugender Copilot-Agenten innerhalb von Microsofts vertrauenswürdigen Domains täuschen die…