HollowGraph skriva C2 i krađu podataka u događajima Microsoft 365, datiranim za 2050. godinu

Kolege, želim da skrenem pažnju na zanimljivu tehniku iz oblasti sajber bezbednosti.
HollowGraph koristi Microsoft 365 Calendar i Graph API kao dvosmerni kanal: preko događaja zakazanih za 2050. godinu prima komande i iznosi fajlove u prilozima.
Šta je važno:
- saobraćaj izgleda kao uobičajena aktivnost Microsoft 365;
- poseban DNS kanal kroz AAAA upite prenosi podatke Entra ID i parametre aplikacije;
- ovde nema ranjivosti Microsofta — rizik leži u kompromitovanom nalogu i dozvolama aplikacije.
Zašto je ovo važno: ovakav pristup je teško uočiti bez kontrole identity-ja, OAuth aplikacija i aktivnosti Graph API-ja.
Na šta biste Vi prvo gledali u monitoringu?
#sajberbezbednost #Microsoft365 #ThreatIntel #IdentitySecurity


Poslednji komentari
Još nema komentara.