Alertas

CoPhish: Exploit de OAuth en Microsoft Copilot Studio

Escrito por A3Sec | Oct 31, 2025 1:45:15 PM

Se alerta sobre la técnica de phishing avanzada denominada “CoPhish”, descubierta por Datadog Security Labs. Esta amenaza opera mediante la explotación de Microsoft Copilot Studio, una plataforma que permite a los usuarios crear chatbots automatizados llamados "agentes".

La flexibilidad de esta plataforma se convierte en una vulnerabilidad de seguridad cuando los atacantes crean agentes maliciosos que solicitan permisos OAuth de alto riesgo.

 

Descubre todos los detalles de cómo protegerte, revisando el boletín completo