fuente: https://cybersecuritynews.com/hackers-weaponize-microsoft-copilot/
Una nueva prueba de concepto revela cómo los atacantes pueden convertir a Microsoft Copilot, el asistente de IA integrado en Microsoft 365, en un cómplice involuntario del fraude por correo electrónico empresarial (BEC) y del fraude electrónico a gran escala.
La demostración muestra que una sola cuenta de empleado comprometida puede escalar, con alarmante rapidez, hasta convertirse en el control total de la cuenta del director ejecutivo y el robo de 250.000 dólares, con un mínimo esfuerzo técnico por parte del atacante.
El ataque comienza en el momento en que los ciberdelincuentes acceden a la bandeja de entrada de un empleado. En lugar de recurrir a técnicas tradicionales como scripts de PowerShell o herramientas de acceso remoto, los investigadores de Barracuda demostraron que los atacantes abusan del propio Copilot para acelerar cada etapa de la intrusión.
Microsoft ha recordado a los clientes que Windows Server 2022 llegará al final de su soporte estándar el próximo mes y pasará a la fase de soporte extendido has...
Leer artículo →Un actor de amenazas está ofreciendo presuntamente un exploit privado de ejecución remota de código para dispositivos Fortinet FortiGate SSL VPN, afirmando que...
Leer artículo →Microsoft está investigando informes que indican que la actualización de seguridad KB5124008 de Windows 11 está afectando a las relaciones de confianza de domin...
Leer artículo →