HollowGraph : malware espion cache son C2 dans les calendriers Microsoft 365

20 juillet 2026 · Cybersécurité · MSFT,PANW,CRWD,S

Un nouveau malware espion baptisé HollowGraph exploite le calendrier Microsoft 365 comme canal de commande et d'exfiltration, en planquant les instructions et les fichiers volés dans des événements datés de 2050. Découvert par Group-IB, l'implant utilise l'API Microsoft Graph légitime pour masquer son activité dans un trafic en apparence normal. Le malware est lié avec haute confiance au framework Cavern, attribué à un acteur iranien proche du MOIS (Cavern Manticore), avec un recouvrement possible avec MuddyWater et Lyceum. Aucune vulnérabilité Microsoft n'est exploitée : le vecteur repose sur des comptes compromis et des permissions OAuth légitimes.

Source originale