Hacker Memanfaatkan Microsoft Copilot untuk Membajak Akun CEO
August 5, 2026
Deskripsi
1
| |
|
|
| |
Sebuah proof-of-concept baru yang dipublikasikan pada 4 Agustus 2026, menunjukkan bagaimana attacker bisa mengeksploitasi Microsoft Copilot, asisten AI yang terintegrasi di Microsoft 365, untuk melakukan business email compromise (BEC) dan penipuan transfer dana dalam skala besar. Tingkat severity dari ancaman ini tinggi karena potensi pengambilalihan akun.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Serangan dimulai ketika threat actor mendapatkan akses ke inbox seorang karyawan. Mereka menggunakan Microsoft Copilot untuk membangun persistence, melakukan reconnaissance, dan membuat pesan yang meyakinkan. Attacker kemudian memakai proxy untuk mencegat session token, sehingga bisa melewati multifactor authentication dan mengambil alih akun CEO. Mereka memanfaatkan Copilot untuk mencari email keuangan dan membuat email mendesak ke tim keuangan, yang akhirnya menyebabkan pengalihan transfer dana besar ke akun attacker. Setelah itu, attacker memakai Copilot untuk menghapus jejak bukti skema ini.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Microsoft 365, khususnya AI assistant Microsoft Copilot.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Pantau akun yang menggunakan AI untuk aktivitas yang tidak biasa.
- Waspadai penyalahgunaan inbox rule.
- Monitor aktivitas session yang anomali.
- Perkuat deteksi threat dan lakukan investigasi cepat.
|
|
| |
|
|
Referensi: ?
1. https://cybersecuritynews.com/hackers-weaponize-microsoft-copilot/