タグ: Microsoft Graph API

gbhackers.com

ハッカーがIT サポートを装い、偽のパスキー通知でMicrosoft 365アカウントを乗っ取り

脅威アクターが企業のヘルプデスク担当者になりすまし、Microsoft 365のIDを乗っ取る積極的なソーシャルエンジニアリング攻撃キャンペーンを展開しています。このキャンペーンはMFAの永続化を確立し、SharePoint、OneDrive、Exchange Onlineから体系的にデータを収集します。Datago

cyberpress.org

パスキーを悪用したフィッシングでMicrosoft 365アカウントが乗っ取られ、クラウドデータが盗まれる被害が発生

2026年5月以降に確認されているこの攻撃活動は、ソーシャルエンジニアリングに大きく依存しています。被害者はまず、組織のITヘルプデスクを装った人物から電話やSMS、あるいはMicrosoft Teamsのメッセージを受け取ります。 攻撃者は、アクセス権を失わないためにパスキーや多要素認証(MFA)、SSO設定を至急

darkreading.com

静かに潜む脅威「TwinLoot」、Microsoftクラウド内部だけで完結して活動

Pythonベースのマルウェアフレームワークが、環境寄生型攻撃(LOTL)の概念をまったく新しい次元へと引き上げていることが、研究者の調査で明らかになりました。このフレームワークは、コマンド&コントロール(C2)機能の全体をMicrosoft AzureおよびMicrosoft 365サービスの内部から運用しています。

techradar.com

要注意 – 2050年付きのMicrosoft Calendar招待には、盗まれたファイルやそれ以上の危険が潜んでいる可能性

Group‑IBが、イスラエルの組織を標的にMicrosoft Graph API経由でファイルを窃取するマルウェア「HollowGraph」を発見攻撃者は未来の予定表エントリに指示を隠し、盗んだデータを暗号化してイベントに添付少なくとも12台のシステムが侵害を受け、Lyceumとの類似点も指摘されているが、帰属の

securityweek.com

新たなマルウェア「HollowGraph」、Microsoft 365カレンダーを悪用してC&C通信を実行

Microsoft 365のカレンダー機能を悪用してコマンド&コントロール(C&C)通信を行う新種のマルウェアが発見されたと、Group-IBが報告しています。 「HollowGraph」と名付けられたこのマルウェアは、より大規模なツールキットの一部であるとみられており、Check Pointが今月初めに詳細を報告し

gbhackers.com

HOLLOWGRAPHマルウェア、Microsoft 365カレンダーイベントを悪用し隠密なC2チャネルに変換

HOLLOWGRAPHは、Microsoft 365のカレンダーイベントを隠密な指令(C2)チャネルに変えてしまうWindowsマルウェアインプラントです。 このマルウェアはCavernモジュール型バックドアフレームワークとの関連性が極めて高いとみられており、Microsoft Graph APIを利用して攻撃者から

cyberpress.org

ハッカーがMicrosoft 365カレンダーイベントをマルウェアコマンドの「デッドドロップ」として悪用

HOLLOWGRAPHと名付けられた新たに確認されたWindows向けマルウェアが、Microsoft Graph APIを悪用し、侵害したMicrosoft 365カレンダーを秘密裏の双方向C2(コマンド&コントロール)チャネルへと変える手口が明らかになりました。 Group-IBはこのマルウェアを、高い確度でイラ

helpnetsecurity.com

HOLLOWGRAPHマルウェア、Microsoft 365のカレンダーをスパイ活動の通信経路に悪用

Group-IBの研究者らが発見したところによると、Microsoft 365のカレンダーがスパイ活動用マルウェアの隠し場所として悪用されており、コマンドや窃取したファイルが2050年という未来の日付が設定された予定に紛れ込ませられていました。 イランのスパイ活動と関連する標的型キャンペーン Grou

infosecurity-magazine.com

新種マルウェア「HollowGraph」がMicrosoft 365カレンダーを悪用し、秘匿C2通信を実現

Microsoft Graph APIを悪用し、侵害されたMicrosoft 365カレンダーを秘匿された双方向のコマンド&コントロール(C2)チャネルへと変換する、新たに発見されたWindowsマルウェアが確認されました。 Group-IBの研究者らは、この高度に洗練されたマルウェア検体を「HollowGraph」と