Корпоративная версия Microsoft Copilot содержала критическую брешь, через которую атакующие могли вытаскивать данные сотрудников и перехватывать коды двухфакторной защиты.CISOCLUB
Атакующий готовит URL со встроенными инструкциями для Copilot, отправляет жертве, та переходит — и нейросеть начинает работать на злоумышленника, не дожидаясь дополнительных команд.CISOCLUB
Среди уязвимых ресурсов оказались: корпоративная почта и переписка в Outlook; личные заметки и черновики OneNote; календарь со встречами и приложенными файлами; внутренние документы в SharePoint и OneDrive; материалы рабочих чатов в Teams.CISOCLUB
Если жертва обладает административными или хотя бы расширенными правами, объём вытянутой информации сравним с серьёзной утечкой, организованной целенаправленной группой.CISOCLUB
Источники: