Erro no Microsoft 365 Copilot expõe e-mails confidenciais

A Microsoft confirmou um erro no Microsoft 365 Copilot que tem causado a exposição de e-mails confidenciais desde janeiro de 2023. O bug, identificado como CW1226324, afeta a funcionalidade de chat da aba de trabalho do Copilot, que resume incorretamente e-mails armazenados nas pastas de Itens Enviados e Rascunhos, incluindo mensagens com rótulos de confidencialidade. Esses rótulos foram criados para restringir o acesso a ferramentas automatizadas, mas o Copilot está ignorando essas configurações. A Microsoft começou a implementar uma correção em fevereiro, mas ainda não divulgou um cronograma para a resolução completa do problema. A empresa está monitorando a situação e contatando usuários afetados para verificar a eficácia da solução. Este incidente levanta preocupações significativas sobre a proteção de dados sensíveis e a conformidade com políticas de prevenção de perda de dados (DLP), especialmente em um contexto onde a segurança da informação é cada vez mais crítica para as organizações.

Fonte: https://www.bleepingcomputer.com/news/microsoft/microsoft-says-bug-causes-copilot-to-summarize-confidential-emails/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
18/02/2026 • Risco: ALTO
VAZAMENTO

Erro no Microsoft 365 Copilot expõe e-mails confidenciais

RESUMO EXECUTIVO
A falha no Microsoft 365 Copilot pode levar à exposição de informações sensíveis, comprometendo a segurança e a conformidade das organizações. A necessidade de ações corretivas é urgente para evitar consequências legais e financeiras.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis multas e ações legais devido à violação da LGPD.
Operacional
Exposição de e-mails confidenciais de usuários.
Setores vulneráveis
['Setor financeiro', 'Setor de saúde', 'Setor jurídico']

📊 INDICADORES CHAVE

Erro identificado em 21 de janeiro de 2023. Indicador
Correção começou a ser implementada em fevereiro de 2023. Contexto BR
Número de usuários afetados não divulgado. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se há e-mails confidenciais processados pelo Copilot.
2 Desativar temporariamente o uso do Copilot até que a correção seja confirmada.
3 Monitorar comunicações e relatórios de incidentes relacionados a dados confidenciais.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a exposição de dados sensíveis que pode resultar em penalidades legais e danos à reputação.

⚖️ COMPLIANCE

Implicações diretas na conformidade com a LGPD.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).