Navegación

Los hackers pueden utilizar Microsoft Copilot como arma para secuestrar las cuentas de los directores ejecutivos.

fuente: https://cybersecuritynews.com/hackers-weaponize-microsoft-copilot/

Una nueva prueba de concepto revela cómo los atacantes pueden convertir a Microsoft Copilot, el asistente de IA integrado en Microsoft 365, en un cómplice involuntario del fraude por correo electrónico empresarial (BEC) y del fraude electrónico a gran escala.

La demostración muestra que una sola cuenta de empleado comprometida puede escalar, con alarmante rapidez, hasta convertirse en el control total de la cuenta del director ejecutivo y el robo de 250.000 dólares, con un mínimo esfuerzo técnico por parte del atacante.

El ataque comienza en el momento en que los ciberdelincuentes acceden a la bandeja de entrada de un empleado. En lugar de recurrir a técnicas tradicionales como scripts de PowerShell o herramientas de acceso remoto, los investigadores de Barracuda demostraron que los atacantes abusan del propio Copilot para acelerar cada etapa de la intrusión.

Últimas noticias

18 DE SEPTIEMBRE, 2026

La vulnerabilidad RCE «zero-click» Plugin4Shell afecta a Claude Code, Codex, Copilot y Gemini CLI.

Plugin4Shell is a high-severity, zero-click remote code execution vulnerability affecting major AI coding agents, including Anthropic Claude Code, OpenAI Codex,...

Leer artículo
18 DE SEPTIEMBRE, 2026

Microsoft corrige el fallo de copiar y pegar para los usuarios de Excel 2016.

Microsoft ha solucionado un problema conocido que provocaba fallos en la función de copiar y pegar para algunos usuarios de Excel tras instalar la actualización...

Leer artículo
18 DE SEPTIEMBRE, 2026

Investigadores utilizan Claude Opus 5 para hackear el foro de OpenAI y acceder a repositorios internos.

Investigadores utilizaron Claude Opus 5 de Anthropic para explotar una vulnerabilidad en el decodificador de imágenes, comprometer el foro comunitario de OpenAI...

Leer artículo