攻擊者利用名為 SearchLeak 的漏洞鏈,透過特製連結竊取用戶的郵件、OneDrive 或 SharePoint 資料。此攻擊無需使用者點擊執行,僅需開啟連結即可造成資料外洩,嚴重威脅企業與個人資訊安全。
🔍 防詐解析
攻擊者利用 Microsoft 365 Copilot 的 SearchLeak 漏洞,透過特製連結在用戶開啟時自動竊取郵件、OneDrive 或 SharePoint 中的敏感資料。這種攻擊手法利用了企業對雲端協作工具的信任,讓受害者在不察覺的情況下遭竊取機密資訊。一般民眾與企業員工容易忽略連結來源的異常,認為開啟連結是正常操作,從而讓攻擊者有機可乘。建議用戶定期更新軟體,開啟雙重驗證,並對不明連結保持警惕,避免直接點擊來源不明的連結。
🚩 紅旗特徵
- •特製連結可自動觸發資料竊取
- •無需使用者執行額外操作
- •針對企業級雲端服務
關鍵字
Microsoft 365 CopilotSearchLeak資料竊取漏洞利用釣魚攻擊
查看原始報導 ↗(BleepingComputer)
