Malware usa calendário do Microsoft 365 para espionagem cibernética

Um novo implante de espionagem, denominado HollowGraph, foi descoberto utilizando o calendário do Microsoft 365 como canal de comando. Segundo a Group-IB, o malware se aproveita da API do Microsoft Graph para enviar e receber instruções e dados roubados, disfarçando suas atividades como tráfego legítimo. O HollowGraph é um arquivo DLL em .NET que executa apenas dois comandos: ‘get’ e ‘send’, utilizando o calendário da conta comprometida como um ponto de entrega. As instruções são armazenadas em eventos datados para 2050, dificultando a detecção pelo proprietário da conta. Para exfiltrar dados, o malware criptografa os arquivos roubados e os anexa a eventos futuros. A comunicação entre o malware e o servidor do atacante é mantida através de um canal adicional que atualiza credenciais de acesso via DNS. A Group-IB relaciona o HollowGraph a um grupo de espionagem iraniano, mas não consegue atribuir a atividade a um ator específico. A análise revelou que o malware estava ativo em pelo menos 12 máquinas entre 3 de junho e 9 de julho de 2026, indicando uma espionagem direcionada. Não há vulnerabilidades conhecidas no software da Microsoft, o que torna a detecção mais desafiadora e destaca a importância de monitorar permissões de identidade e atividade de aplicativos.

Fonte: https://thehackernews.com/2026/07/hollowgraph-malware-hides-c2-and-stolen.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
20/07/2026 • Risco: ALTO
MALWARE

Malware usa calendário do Microsoft 365 para espionagem cibernética

RESUMO EXECUTIVO
O HollowGraph representa uma nova técnica de espionagem que utiliza canais legítimos para ocultar atividades maliciosas. A detecção é complexa, pois não há vulnerabilidades conhecidas no software da Microsoft. As organizações devem revisar suas permissões de identidade e monitorar atividades no Microsoft Graph para evitar a exfiltração de dados.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras e danos à reputação devido à exposição de dados sensíveis.
Operacional
Espionagem direcionada a pelo menos 12 máquinas, com dados sendo exfiltrados.
Setores vulneráveis
['Tecnologia', 'Governo', 'Finanças']

📊 INDICADORES CHAVE

12 máquinas comprometidas Indicador
Atividade de tráfego entre 3 de junho e 9 de julho de 2026 Contexto BR
Uso de eventos datados para 2050 para ocultar atividades Urgência

⚡ AÇÕES IMEDIATAS

1 Auditar eventos no calendário do Microsoft 365 em busca de datas futuras e arquivos suspeitos.
2 Revisar e restringir permissões de aplicativos que acessam o Microsoft Graph.
3 Monitorar atividades de calendário e tráfego DNS para identificar padrões anômalos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de suas contas do Microsoft 365, que podem ser alvos de espionagem sofisticada.

⚖️ COMPLIANCE

Implicações para a LGPD, especialmente em relação à proteção de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).