Malware HollowGraph usa calendário do Microsoft 365 como canal de comando e controle
Malware HollowGraph explora calendário do Microsoft 365 para C2 furtivo, usando Graph API e tunelamento DNS, atribuído a grupo iraniano Cavern Manticore.
34 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a microsoft 365.
Malware HollowGraph explora calendário do Microsoft 365 para C2 furtivo, usando Graph API e tunelamento DNS, atribuído a grupo iraniano Cavern Manticore.
Operação Kratos usa PhaaS para roubar credenciais do Microsoft 365 com técnicas avançadas de evasão. Veja IOCs e recomendações para proteger sua organização contra essa campanha de phishing.
Nova plataforma de phishing Forg365 usa IA para alvos Microsoft 365, combinando AiTM e código de dispositivo para roubar credenciais e tokens de acesso.
Plataforma ARToken PhaaS expõe toolkit de phishing EvilTokens focado em Microsoft 365. Ataques visam roubo de credenciais e evasão de MFA em ambientes corporativos.
Novo ataque de phishing explora recursos de grupos do Outlook e Microsoft 365 para atacar usuários. Conheça a técnica CalPhishing e como proteger sua organização contra abuso de fluxos de trabalho confiáveis.
FBI alerta para plataforma Kali365 que usa OAuth para burlar MFA em contas Microsoft 365, permitindo roubo de tokens e acesso persistente a redes corporativas.
Pesquisadores da Proofpoint revelam que 40% das contas Microsoft 365 comprometidas têm regras de caixa de correio maliciosas criadas para interceptar e-mails e manter acesso persistente.
Grupo Storm-2755 utiliza técnicas AiTM para sequestrar sessões e redirecionar salários de funcionários canadenses, explorando falhas na autenticação e plataformas de RH como o Workday.
Ataque de password spray direcionado a Microsoft 365 no Oriente Médio é atribuído a grupo iraniano, afetando mais de 300 organizações e exigindo reforço em autenticação e monitoramento de identidade.
Problema de configuração na CDN do Microsoft 365 causou pane em múltiplos serviços para usuários na América do Norte, afetando o Centro de Administração e destacando riscos de dependência de nuvem.