De HollowGraph-campagne richt zich op Microsoft 365-gebruikers door kwaadaardige code te verspreiden via schijnbaar onschuldige agenda-items. De malware plant afspraken voor het jaar 2050, een datum die zelden wordt gecontroleerd, en verbergt daarin commando’s voor data-exfiltratie. Via de Microsoft-cloud worden deze commando’s uitgevoerd zonder dat gebruikers of beheerders het direct opmerken.
Het risico is vooral groot voor organisaties die standaard integraties met Microsoft 365 gebruiken, zoals Outlook en Teams. De aanvallers maken gebruik van legitieme communicatiekanalen om malware te verspreiden, waardoor traditionele beveiligingsmaatregelen zoals spamfilters minder effectief zijn. Uitgebreide logbestanden zijn nodig om verdachte activiteiten rondom agenda-items te detecteren.
Microsoft heeft nog geen publieke reactie gegeven op de campagne, maar de aanpak sluit aan bij eerdere aanvallen waarbij cloud-diensten werden misbruikt voor cybercrime. Gebruikers worden aangeraden om agenda-items regelmatig te controleren en onbekende afzenders van uitnodigingen te verifiëren.
Bron
Wat dit betekent voor jou
Voor bedrijven betekent dit dat vertrouwen in standaard cloud-oplossingen niet vanzelfsprekend is. Het is belangrijk om naast technische beveiliging ook processen in te richten voor continue monitoring van ongebruikelijke activiteiten binnen zakelijke software. Een cultuur waarin medewerkers alert zijn op kleine afwijkingen kan net zo cruciaal zijn als automatische detectiesystemen.
Editie 365 · Kort