Новая вредоносная программа HollowGraph: злоупотребление календарем Microsoft 365
Произошло открытие новой вредоносной программы HollowGraph, которая использует календарь Microsoft 365 для обмена данными между компрометированными системами и центром управления. Это представляет угрозу безопасности организаций, использующих данную платформу.
Подробности
HollowGraph является частью большего комплекта инструментов и использует компрометированную учетную запись Microsoft 365 для передачи данных между центром управления и зараженными системами. Используя календарь в качестве своего рода "умертвого ящика", вредоносная программа обеспечивает двухстороннюю связь, что затрудняет обнаружение и пресечение ее деятельности. Данная вредоносная программа не имеет идентификатораCVE, но ее методы работы представляют серьезную угрозу, поскольку она может обойти системы безопасности, основанные на обнаружении подозрительного трафика.Что делать
Чтобы защититься от подобных угроз, организациям рекомендуется применять дополнительные меры безопасности, такие как многофакторная аутентификация (MFA), для всех учетных записей Microsoft 365. Кроме того, регулярный мониторинг активности в календаре и учетных записях может помочь в своевременном обнаружении подозрительной деятельности. Обновление программного обеспечения и применение последних патчей безопасности также являются крайне важными мерами для снижения уязвимости к различным типам атак, включая эксплуатацию уязвимостей (RCE, XSS) и использования внешних сетей (VPN, TLS, API). Итог: Важно, чтобы все пользователи и организации, использующие Microsoft 365, были осведомлены об этой новой угрозе и принимали своевременные меры для укрепления безопасности своих учетных записей и систем. Это поможет предотвратить потенциальные утечки данных и сохранить целостность сетей.Источник: SecurityWeek
