보안프로젝트[boanproject]

CoPhish: Using Microsoft Copilot Studio as a wrapper for OAuth phishing
securitylabs.datadoghq.com/articles/cophish-using-…

'CoPhish'라는 새로운 피싱 기술은 Microsoft Copilot Studio 에이전트를 무기화하여 합법적이고 신뢰할 수 있는 Microsoft 도메인을 통해 사기성 OAuth 동의 요청을 전달합니다.


이 기술은 Datadog Security Labs의 연구원들이 개발한 것으로, 이들은 이번 주 초에 발표한 보고서에서 Copilot Studio의 유연성으로 인해 문서화되지 않은 새로운 피싱 위험이 발생한다고 경고했습니다.

3 days ago | [YT] | 26