Minacce e avversari · Spionaggio APT
Microsoft 365 Calendar diventa un canale C2 duraturo Il punto non è solo che HollowGraph si nasconde bene. Trasforma una mailbox Microsoft 365 compromessa in un archivio bidirezionale di comando e furto dati, dentro traffico che sembra normale a Microsoft Graph e può restare vivo finché resta viva la casella.
Group-IB ora collega HollowGraph a Cavern Manticore e descrive un dead-drop fatto di eventi futuri e allegati cifrati: gli operatori inseriscono i task, l’impianto risponde creando eventi propri con dati esfiltrati. L’analisi cita 12 vittime e tre sistemi ancora in contatto attivo, con attività osservata almeno dal 3 giugno.
Per chi difende Microsoft 365, il rischio non è un callback esterno da bloccare, ma un canale di controllo che si confonde con l’attività del tenant. Finché l’attenzione resta sul traffico in uscita, il mailbox abuse può continuare a muovere ordini e dati sotto copertura legittima.
5 fonti · 21 lug
Cronologia Fonti 21 lug SecurityWeek
New HollowGraph Malware Abuses Microsoft 365 Calendar for C&C Communication
Part of a larger toolkit, HollowGraph uses a compromised 365 account’s calendar as a two-way dead-drop.
originale 20 lug Help Net Security
HOLLOWGRAPH malware turns Microsoft 365 calendars into an espionage channel - Help Net Security
HOLLOWGRAPH malware hides stolen files and commands inside a Microsoft 365 calendar, using events dated to the year 2050 to dodge detection.
originale 20 lug The Hacker News
HollowGraph Malware Hides C2 and Stolen Files in Microsoft 365 Events Dated 2050
HollowGraph uses Microsoft 365 calendar events dated to 2050 to receive commands and exfiltrate encrypted files through legitimate Graph API traffic.
originale Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-07-22
Every edition of this story: Microsoft 365 Calendar diventa un canale C2 duraturo
Altro da oggi
Minacce e avversari · Spionaggio APT
Microsoft 365 Calendar diventa un canale C2 duraturo Il punto non è solo che HollowGraph si nasconde bene. Trasforma una mailbox Microsoft 365 compromessa in un archivio bidirezionale di comando e furto dati, dentro traffico che sembra normale a Microsoft Graph e può restare vivo finché resta viva la casella.
Group-IB ora collega HollowGraph a Cavern Manticore e descrive un dead-drop fatto di eventi futuri e allegati cifrati: gli operatori inseriscono i task, l’impianto risponde creando eventi propri con dati esfiltrati. L’analisi cita 12 vittime e tre sistemi ancora in contatto attivo, con attività osservata almeno dal 3 giugno.
Per chi difende Microsoft 365, il rischio non è un callback esterno da bloccare, ma un canale di controllo che si confonde con l’attività del tenant. Finché l’attenzione resta sul traffico in uscita, il mailbox abuse può continuare a muovere ordini e dati sotto copertura legittima.
5 fonti · 21 lug
Cronologia Fonti 21 lug SecurityWeek
New HollowGraph Malware Abuses Microsoft 365 Calendar for C&C Communication
Part of a larger toolkit, HollowGraph uses a compromised 365 account’s calendar as a two-way dead-drop.
originale 20 lug Help Net Security
HOLLOWGRAPH malware turns Microsoft 365 calendars into an espionage channel - Help Net Security
HOLLOWGRAPH malware hides stolen files and commands inside a Microsoft 365 calendar, using events dated to the year 2050 to dodge detection.
originale 20 lug The Hacker News
HollowGraph Malware Hides C2 and Stolen Files in Microsoft 365 Events Dated 2050
HollowGraph uses Microsoft 365 calendar events dated to 2050 to receive commands and exfiltrate encrypted files through legitimate Graph API traffic.
originale Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-07-22
Every edition of this story: Microsoft 365 Calendar diventa un canale C2 duraturo
Altro da oggi