È stato individuato un nuovo metodo di phishing basato sull’uso improprio di Microsoft Copilot Studio, la piattaforma che consente di creare agenti personalizzati con interfaccia Microsoft.
l'analisi tecnica
CoPhish abusa di Copilot Studio per rubare account: la nuova trappola del phishing
Una nuova tecnica di phishing denominata CoPhish sfrutta gli agenti Microsoft Copilot Studio per inviare richieste di consenso OAuth fraudolente tramite domini Microsoft legittimi e affidabili per convincere gli utenti a concedere l’accesso non autorizzato ai propri account Microsoft Entra ID. Ecco tutti i dettagli e come difendersi
Funzionario informatico, Esperto ICT, Socio Clusit e autore

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Sensoristica IIoT e monitoraggio energetico: strategie per un’integrazione sicura nelle reti industriali
15 Set 2026 -

Simulazioni di phishing: non misuriamo chi sbaglia, ma quanto regge il sistema
15 Set 2026 -

Cloud native, modernizzare al tempo dell’AI: verso una governance incorporata nelle piattaforme
14 Set 2026 -

Cyber resilience e NIS2: DefeniX di AD Consulting porta la governance della sicurezza oltre la compliance
11 Set 2026 -

Droni, la nuova linea del fronte: dall’Ucraina ai cieli d’Europa, cosa cambia con le regole Ue
11 Set 2026









