HollowGraph прячет управляющие команды в календаре Microsoft 365 на 2050 год
Вредонос HollowGraph прячет управляющие команды в календаре Microsoft 365 на 2050 год.
|
|
Заказать услугу
|
29 июля 2026
Эксперты Group-IB выявили принципиально новую тактику вредоносного ПО HollowGraph: злоумышленники используют корпоративный Microsoft 365 в качестве скрытого канала управления, встраивая зашифрованные команды в события календаря, датированные 13 мая 2050 года. Подобный подход позволяет обходить классические средства сетевой защиты, поскольку весь трафик идёт через легитимные облачные сервисы и не вызывает подозрений у стандартных систем обнаружения вторжений. Организациям настоятельно рекомендуется усилить мониторинг аномальной активности в SaaS-средах, пересмотреть политики доступа к корпоративным календарям и внедрить поведенческий анализ для выявления подозрительных паттернов в облачных приложениях. Этот инцидент демонстрирует, как киберпреступники всё чаще эксплуатируют доверенные бизнес-инструменты для создания устойчивых каналов управления.
- Комментарии
Загрузка комментариев...
