fuente: https://cybersecuritynews.com/hackers-weaponize-microsoft-copilot/
Una nueva prueba de concepto revela cómo los atacantes pueden convertir a Microsoft Copilot, el asistente de IA integrado en Microsoft 365, en un cómplice involuntario del fraude por correo electrónico empresarial (BEC) y del fraude electrónico a gran escala.
La demostración muestra que una sola cuenta de empleado comprometida puede escalar, con alarmante rapidez, hasta convertirse en el control total de la cuenta del director ejecutivo y el robo de 250.000 dólares, con un mínimo esfuerzo técnico por parte del atacante.
El ataque comienza en el momento en que los ciberdelincuentes acceden a la bandeja de entrada de un empleado. En lugar de recurrir a técnicas tradicionales como scripts de PowerShell o herramientas de acceso remoto, los investigadores de Barracuda demostraron que los atacantes abusan del propio Copilot para acelerar cada etapa de la intrusión.
La vulnerabilidad CVE-2026-11405 comprueba la contraseña de sys.rzadmin.password tras un fallo en el inicio de sesión normal. Si la contraseña proporcionada coi...
Leer artículo →Una vulnerabilidad de Opera GX que no requería clics permitía a sitios maliciosos instalar silenciosamente modificaciones de GX y filtrar datos expuestos en las...
Leer artículo →QuimaRAT está diseñado para ejecutarse en Windows, Linux y macOS, con complementos cifrados, persistencia específica del sistema operativo, rotación del servido...
Leer artículo →