Malware HollowGraph utiliza calendario de Microsoft 365
Resumen rápido
Un nuevo malware llamado HollowGraph utiliza el calendario de Microsoft 365 para comunicaciones de comando y control. Esta técnica permite a los atacantes mantener una comunicación bidireccional con los sistemas infectados.
Un nuevo malware ha sido detectado, denominado HollowGraph, que utiliza el calendario de Microsoft 365 como un punto de encuentro para la comunicación de comando y control (C&C). Esta técnica permite a los atacantes mantener una comunicación bidireccional con los sistemas infectados, lo que facilita la ejecución de acciones maliciosas.
La utilización de servicios legítimos como el calendario de Microsoft 365 para fines maliciosos es una táctica cada vez más común entre los atacantes, ya que puede ayudar a evadir la detección por parte de los sistemas de seguridad.
¿Estás cubierto en DefensOps? Nuestra plataforma SIEM ofrece cobertura genérica vía motor de correlación, incluso en nuestro plan Essential, lo que te permite detectar y responder a amenazas como HollowGraph. No esperes a ser víctima de un ataque, solicita una demo de DefensOps hoy mismo y asegúrate de tener la protección que necesitas. https://www.securityweek.com/new-hollowgraph-malware-abuses-microsoft-365-calendar-for-cc-communication/
¿Estás cubierto en DefensOps?
DefensOps detecta esta amenaza desde el plan Essential.
- Cobertura genérica vía motor de correlación · plan Essential
Protege tu organización con DefensOps
SIEM, detección gestionada y respuesta. Descubre cómo cubrimos amenazas como esta.