Koi Securityは2月11日(現地時間)、「AgreeToSteal: The First Malicious Outlook Add-In Leads to 4,000 Stolen Credentials」において、Microsoft Outlookで初めてとなる悪意のあるアドイン(拡張機能)が発見されたと報じた。リリース時は正常なアドインだったが、リリース後の管理がずさんだったため参照先URLが乗っ取られ、フィッシング攻撃に悪用されたという。AgreeToSteal: The First Malicious Outlook Add-In Leads to 4,0