タグ: Microsoft Graph API

techradar.com

要注意 – 2050年付きのMicrosoft Calendar招待には、盗まれたファイルやそれ以上の危険が潜んでいる可能性

Group‑IBが、イスラエルの組織を標的にMicrosoft Graph API経由でファイルを窃取するマルウェア「HollowGraph」を発見攻撃者は未来の予定表エントリに指示を隠し、盗んだデータを暗号化してイベントに添付少なくとも12台のシステムが侵害を受け、Lyceumとの類似点も指摘されているが、帰属の

securityweek.com

新たなマルウェア「HollowGraph」、Microsoft 365カレンダーを悪用してC&C通信を実行

Microsoft 365のカレンダー機能を悪用してコマンド&コントロール(C&C)通信を行う新種のマルウェアが発見されたと、Group-IBが報告しています。 「HollowGraph」と名付けられたこのマルウェアは、より大規模なツールキットの一部であるとみられており、Check Pointが今月初めに詳細を報告し

cyberpress.org

ハッカーがMicrosoft 365カレンダーイベントをマルウェアコマンドの「デッドドロップ」として悪用

HOLLOWGRAPHと名付けられた新たに確認されたWindows向けマルウェアが、Microsoft Graph APIを悪用し、侵害したMicrosoft 365カレンダーを秘密裏の双方向C2(コマンド&コントロール)チャネルへと変える手口が明らかになりました。 Group-IBはこのマルウェアを、高い確度でイラ

helpnetsecurity.com

HOLLOWGRAPHマルウェア、Microsoft 365のカレンダーをスパイ活動の通信経路に悪用

Group-IBの研究者らが発見したところによると、Microsoft 365のカレンダーがスパイ活動用マルウェアの隠し場所として悪用されており、コマンドや窃取したファイルが2050年という未来の日付が設定された予定に紛れ込ませられていました。 イランのスパイ活動と関連する標的型キャンペーン Grou

itsecurityguru.org

研究者ら、Microsoft 365カレンダー招待に潜む新型マルウェア「HOLLOWGRAPH」を発見

これまで報告例のなかったWindows向けマルウェアが、Microsoft 365のカレンダー招待を秘密の通信チャネルとして悪用し、攻撃者が被害者のネットワーク内でコマンドを実行したり、窃取したファイルを持ち出したりしながら、通常の企業トラフィックに紛れて活動していることが、脅威インテリジェンス企業G

meterpreter.org

ペイロール・パイレーツ攻撃、Microsoft 365セッションを乗っ取り給与を詐取

新たな「ペイロール・パイレーツ」攻撃が、複数の業界にまたがって静かに給与を奪い続けています。Security Risk Advisors(SRA)は最近、監視対象の複数クライアントネットワーク内で活発な侵害活動を検知しました。この攻撃の特徴は、マルウェアを一切使用しない点です。代わりにMicros

gbhackers.com

Microsoft Entra Agent IDログが露呈した不審なアシスティブエージェント活動

Microsoft Entra Agent IDログにより、見過ごされがちながら重大な脅威ベクトルが明らかになりました。それは、OAuth On-Behalf-Of(OBO)フローを利用して委任されたユーザー権限で動作し、外部メール送信などのリスクある操作を実行するアシスティブエージェントの存在です。 調査対象のイン