Veille / APT
APT

Le malware HollowGraph exploite les événements Microsoft 365 pour exfiltrer des données

The Hacker News · 20 juillet 2026 · résumé automatique

Un implant d'espionnage récemment identifié, nommé HollowGraph par Group-IB, utilise des calendriers Microsoft 365 compromis comme canal de commande. Les instructions des opérateurs et les fichiers volés sont transmis via des pièces jointes d'événements datés de l'année 2050. Cette technique exploite l'API Microsoft Graph pour masquer l'activité malveillante dans un trafic légitime. L'approche permet de contourner les détections traditionnelles basées sur les flux réseau. L'objectif semble être une exfiltration furtive de données sensibles.

L'angle SOVRA

Cette technique illustre l'importance de tester la résilience des applications SaaS et des intégrations API dans un environnement cloud. Un audit offensif (RAID/SENTINELLE) permet de vérifier si les mécanismes de détection et de réponse aux anomalies dans les flux Microsoft Graph sont efficaces.

Lire l'article original sur The Hacker News
← Toute la veille