Navegación

Los hackers pueden utilizar Microsoft Copilot como arma para secuestrar las cuentas de los directores ejecutivos.

fuente: https://cybersecuritynews.com/hackers-weaponize-microsoft-copilot/

Una nueva prueba de concepto revela cómo los atacantes pueden convertir a Microsoft Copilot, el asistente de IA integrado en Microsoft 365, en un cómplice involuntario del fraude por correo electrónico empresarial (BEC) y del fraude electrónico a gran escala.

La demostración muestra que una sola cuenta de empleado comprometida puede escalar, con alarmante rapidez, hasta convertirse en el control total de la cuenta del director ejecutivo y el robo de 250.000 dólares, con un mínimo esfuerzo técnico por parte del atacante.

El ataque comienza en el momento en que los ciberdelincuentes acceden a la bandeja de entrada de un empleado. En lugar de recurrir a técnicas tradicionales como scripts de PowerShell o herramientas de acceso remoto, los investigadores de Barracuda demostraron que los atacantes abusan del propio Copilot para acelerar cada etapa de la intrusión.

Últimas noticias

10 DE AGOSTO, 2026

LexisNexis suspende sus servicios tras detectarse actividad sospechosa en sus servidores.

LexisNexis suspendió temporalmente sus servicios Diligence, Metabase API y Newsdesk como parte de su respuesta a una actividad inusual en servidores alojados y...

Leer artículo →
10 DE AGOSTO, 2026

App de clima de Windows 11 usaría 1.2GB de RAM.

La aplicación de clima predeterminada de Windows 11 ha sido criticada luego de que pruebas independientes revelaran que consume más de 1.2 GB de memoria RAM sol...

Leer artículo →
10 DE AGOSTO, 2026

¿Enviar entre 10 y 50 veces más código? Vea este seminario web sobre cómo garantizar el desarrollo a la velocidad de la IA.

La IA está ayudando a los equipos de desarrollo a producir mucho más código, mucho más rápido. Sin embargo, los equipos de seguridad aún deben revisar vulnerabi...

Leer artículo →