חוקרי חברת Group-IB חשפו נוזקת ריגול חדשה בשם HollowGraph, המנצלת את תשתית ה-API של Microsoft Graph לצורך תקשורת עם שרת השליטה והבקרה. התוקפים משתמשים ביומני Microsoft 365 כדי להטמין פקודות ולהעביר קבצים שנגנבו כקבצים מצורפים לאירועים פיקטיביים המתוזמנים לשנת 2050. שימוש בנתיב לגיטימי של מיקרוסופט מאפשר למפעילי הנוזקה להסוות את תעבורת הנתונים כפעילות משרדית שגרתית, ובכך להקשות על זיהוי הפעילות הזדונית על ידי מערכות אבטחה מסורתיות המנטרות תעבורת רשת רגילה, תוך שהם מנצלים את האמון בתשתיות הענן של הארגון כדי להוציא לפועל את מתקפות הריגול שלהם מבלי לעורר חשד.
מקור: The Hacker News
