È stato individuato un nuovo metodo di phishing basato sull’uso improprio di Microsoft Copilot Studio, la piattaforma che consente di creare agenti personalizzati con interfaccia Microsoft.
l'analisi tecnica
CoPhish abusa di Copilot Studio per rubare account: la nuova trappola del phishing
Una nuova tecnica di phishing denominata CoPhish sfrutta gli agenti Microsoft Copilot Studio per inviare richieste di consenso OAuth fraudolente tramite domini Microsoft legittimi e affidabili per convincere gli utenti a concedere l’accesso non autorizzato ai propri account Microsoft Entra ID. Ecco tutti i dettagli e come difendersi
Funzionario informatico, Esperto ICT, Socio Clusit e autore

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Quando il board è inde…CISO
31 Lug 2026 -

Il ruolo del CISO tra lo scetticismo del Board e la rivoluzione dell’IA
31 Lug 2026 -

Il jailbreak universale alla vigilia dell’AI Act: ecco l’impatto nella sicurezza aziendale
31 Lug 2026 -

Sicurezza informatica e IA: gli errori del cloud che stiamo ripetendo
30 Lug 2026 -

Cloud repatriation: perché sovranità dei dati e compliance stanno cambiando il cloud
30 Lug 2026









