Новая атака CoPhish крадёт OAuth-токены через Microsoft Copilot Studio
Исследователи Datadog Security Labs сообщили о новой фишинговой атаке CoPhish, которая использует легитимные домены Microsoft Copilot Studio для кражи OAuth-токенов. Эта техника позволяет злоумышленникам рассылать поддельные запросы на доступ к приложениям Microsoft, маскируясь под доверенные сервисы. Проблема особенно опасна для корпоративных пользователей Microsoft 365,…