CoPhish abuse Microsoft Copilot Studio pour des demandes de consentement OAuth frauduleuses
Selon BleepingComputer, une nouvelle technique de phishing baptisĂ©e « CoPhish » a Ă©tĂ© observĂ©e. Cette mĂ©thode arme des agents Microsoft Copilot Studio pour envoyer des demandes de consentement OAuth frauduleuses, en passant par des domaines Microsoft lĂ©gitimes et de confiance. đŻ Lâobjectif est de faire parvenir des requĂȘtes dâautorisation OAuth qui paraissent lĂ©gitimes, car servies depuis des domaines Microsoft reconnus. TTPs observĂ©s: Phishing Abus dâagents Microsoft Copilot Studio Fraude au consentement OAuth (OAuth consent phishing) Utilisation de domaines Microsoft lĂ©gitimes pour la livraison Il sâagit dâun article de presse spĂ©cialisĂ© visant Ă informer sur lâĂ©mergence de cette nouvelle technique de phishing. ...