Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-21
/ 脅威動向
脅威動向
2026-07-21(火)配信
Microsoft 365を悪用する新マルウェア「HollowGraph」
HollowGraphは、Microsoft 365の予定表をC2チャンネルとして悪用する新しいスパイウェアです。攻撃者はMicrosoft Graph APIを介して、予定表に2050年の日付でイベントを作成し、添付ファイル経由でコマンドの送受信やデータ窃取を行います。
主要なTTP
Microsoft Graph APIを利用した正規トラフィックへの偽装
予定表の未来日付(2050年)イベントへのコマンド・データ隠蔽
DNSクエリによるEntra ID認証情報の更新
ハイブリッドRSA/AES-256暗号化による通信保護
対象となる組織・利用者
Microsoft 365環境を利用しており、特に外部アプリケーションの権限管理やAPIアクセス監視が不十分な組織。
推奨される防御アクション
Microsoft Graph APIの利用状況および予定表の不審な作成・更新を監視
クライアント資格情報を使用するOAuthアプリの権限を最小化し、定期的に監査
DNSクエリの監視(特に高エントロピーなサブドメインや不審なドメインへのアクセス)
Entra IDにおける条件付きアクセスおよび異常なトークン利用の検知
出典:
https://thehackernews.com/2026/07/hollowgraph-malware-hides-c2-and-stolen.html
この日のほかの脅威動向
⚠️ [継続注意] WordPressの脆弱性「wp2shell」悪用が進行中
AI活用によるWebDAVマルウェア配信基盤が露呈
GitHubを悪用した「FakeGit」キャンペーン
⚠️ [継続注意] Apache Tomcatに複数の脆弱性
2026-07-21 の内容をすべて読む(全10件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →