Navegación

Los hackers pueden utilizar Microsoft Copilot como arma para secuestrar las cuentas de los directores ejecutivos.

fuente: https://cybersecuritynews.com/hackers-weaponize-microsoft-copilot/

Una nueva prueba de concepto revela cómo los atacantes pueden convertir a Microsoft Copilot, el asistente de IA integrado en Microsoft 365, en un cómplice involuntario del fraude por correo electrónico empresarial (BEC) y del fraude electrónico a gran escala.

La demostración muestra que una sola cuenta de empleado comprometida puede escalar, con alarmante rapidez, hasta convertirse en el control total de la cuenta del director ejecutivo y el robo de 250.000 dólares, con un mínimo esfuerzo técnico por parte del atacante.

El ataque comienza en el momento en que los ciberdelincuentes acceden a la bandeja de entrada de un empleado. En lugar de recurrir a técnicas tradicionales como scripts de PowerShell o herramientas de acceso remoto, los investigadores de Barracuda demostraron que los atacantes abusan del propio Copilot para acelerar cada etapa de la intrusión.

Últimas noticias

14 DE SEPTIEMBRE, 2026

Cuando toda la empresa adopta la IA: qué le sucede a su SOC

Durante el último año, hemos observado la aparición de una nueva categoría de alertas en los centros de operaciones de seguridad (SOC) empresariales, la cual ha...

Leer artículo →
14 DE SEPTIEMBRE, 2026

Microsoft: Las actualizaciones de septiembre afectan al audio en algunos equipos con Windows.

Microsoft ha confirmado que los dispositivos de audio USB pueden presentar fallos en algunos sistemas Windows tras instalar las actualizaciones de seguridad de...

Leer artículo →
14 DE SEPTIEMBRE, 2026

Claude fue empleado para automatizar el robo de datos y la explotación de múltiples víctimas

Anthropic advirtió que diversos grupos de hackers, tanto criminales como estatales, han utilizado sus modelos de Claude para realizar ciberataques, diseñar arma...

Leer artículo →