Малварь HollowGraph: скрытые каналы связи через Microsoft Graph
Обнаружена новая малварь HollowGraph, которая использует функцию календаря в скомпрометированных почтовых ящиках Microsoft 365 в качестве скрытого канала связи для получения команд атакующих и вывода украденных данных. Эта техника позволяет злоумышленникам оставаться незаметными. HollowGraph представляет опасность для конфиденциальных данных компаний.
Подробности
HollowGraph использует API Microsoft Graph для взаимодействия с функцией календаря в скомпрометированных почтовых ящиках. Малварь может создавать, редактировать и удалять события календаря для передачи команд и данных между злоумышленниками и скомпрометированными системами. Это инновационный метод, позволяющий обойти традиционные меры безопасности, такие как системы обнаружения аномалий в сетевом трафике.Что делать
Для защиты от малвари HollowGraph компаниям следует принять дополнительные меры безопасности, включая реализацию многофакторной аутентификации (MFA), регулярные проверки безопасности почтовых ящиков и календарных событий, а также использование современных систем обнаружения и предотвращения угроз. Кроме того, рекомендуется отслеживать активность в Microsoft 365, особенно в отношении необычной или неожиданной активности с помощью API Microsoft Graph. Итог: Обнаружение и смягчение последствий малвари HollowGraph требует немедленных действий, включая обновление мер безопасности и тщательный мониторинг активности в Microsoft 365.Источник: BleepingComputer
