Malware HollowGraph usa calendário do Microsoft 365 como canal de comando e controle
Malware HollowGraph explora calendário do Microsoft 365 para C2 furtivo, usando Graph API e tunelamento DNS, atribuído a grupo iraniano Cavern Manticore.
4 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a graph-api.
Malware HollowGraph explora calendário do Microsoft 365 para C2 furtivo, usando Graph API e tunelamento DNS, atribuído a grupo iraniano Cavern Manticore.
Campanha de cibercrime utiliza ferramentas legítimas da Microsoft para alvos de RH e folha de pagamento, desviando salários via phishing AiTM e Graph API.
Ferramenta M365Pwned permite exploração de ambientes Microsoft 365 via Graph API sem interação do usuário, exigindo auditoria de permissões.
O Microsoft 365 Admin Center sofreu degradação hoje para administradores na América do Norte (Issue MO1230320), afetando provisão de usuários, políticas de segurança e workflows que dependem do portal. A Microsoft investiga telemetria com possíveis indícios em integrações AAD; workarounds via Graph API e portals legados são sugeridos.