Etikett: CoPhish


  • CoPhish-attacken stjäl OAuth-token via Microsoft Copilot Studio-agenter

    Cybersäkerhetsforskare har avslöjat en ny nätfiskekampanj kallad CoPhish, som utnyttjar Microsoft Copilot Studio-agenter för att stjäla OAuth-token. Attacken använder legitim Microsoft-infrastruktur, vilket gör den svår att upptäcka eller blockera med traditionella säkerhetsfilter. CoPhish-attacken riktar sig främst mot Microsoft 365-användare. Genom att skapa övertygande Copilot-agenter inom Microsofts betrodda domäner lurar angriparna användare att ge skadliga OAuth-behörigheter…