Descubren malware que aprovecha Microsoft 365 para comunicaciones encubierto de control remoto
Investigadores identificaron un componente malicioso conocido como HollowGraph que se aprovecha de la función de calendario en buzones comprometidos de…
Los equipos de seguridad deben revisar logs de actividad en Microsoft 365, particularmente cambios anormales en calendarios de buzones comprometidos. Implementar monitoreo de patrones inusuales de sincronización de calendario y considerar restricciones de permisos en aplicaciones conectadas a M365 para limitar la superficie de ataque. Verificar si hay indicadores de compromiso relacionados con HollowGraph en el ambiente.