Descubren malware que utiliza calendarios de Microsoft 365 para ocultar comandos y datos robados
Investigadores de Group-IB han identificado un nuevo malware de espionaje llamado HollowGraph que aprovecha calendarios de Microsoft 365 como canal de…
Los equipos de TI deben revisar y fortalecer los controles sobre permisos de aplicaciones de terceros en Microsoft 365, implementar monitoreo de actividad anómala en calendarios (búsqueda de eventos con fechas futuras extremas o patrones inusuales), y considerar auditoría de accesos a la API de Microsoft Graph. Evaluar restricciones de tokens de aplicación y aplicar políticas de acceso condicional más estrictas.