CoPhish: Exploit de OAuth en Microsoft Copilot Studio

Se alerta sobre la técnica de phishing avanzada denominada “CoPhish”, descubierta por Datadog Security Labs. Esta amenaza opera mediante la explotación de Microsoft Copilot Studio, una plataforma que permite a los usuarios crear chatbots automatizados llamados "agentes".

La flexibilidad de esta plataforma se convierte en una vulnerabilidad de seguridad cuando los atacantes crean agentes maliciosos que solicitan permisos OAuth de alto riesgo.

 

Descubre todos los detalles de cómo protegerte, revisando el boletín completo

Descarga el boletín completo

CoPhish: Exploit de OAuth en Microsoft Copilot Studio