التخطي إلى المحتوى


  • تستخدم CoPhish وكلاء Copilot Studio للتصيد الاحتيالي على رموز OAuth عبر تدفقات تسجيل الدخول المزيفة
  • يستغل المهاجمون نطاقات Microsoft للظهور بمظهر شرعي والوصول إلى بيانات المستخدم الحساسة
  • تتضمن إجراءات التخفيف تقييد موافقة التطبيق وفرض MFA ومراقبة نشاط OAuth

يحذر باحثو الأمن من Datadog Security Labs من تقنية تصيد جديدة تستخدم عملاء Microsoft Copilot Studio كسلاح لسرقة رموز OAuth وتمنح المهاجمين إمكانية الوصول إلى المعلومات الحساسة في رسائل البريد الإلكتروني والمحادثات والتقويمات والمزيد.

وتحمل هذه التقنية اسم CoPhish، وبينما أكدت مايكروسوفت أنها تقنية هندسة اجتماعية، إلا أنها اعترفت بها وقالت إنها ستعمل على معالجتها.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *