HollowGraph-malware bruger kompromitterede Microsoft 365-postkasser til at kommunikere med angribere og sende stjålne data ud. I stedet for at benytte en traditionel kommando- og kontrolserver misbruger malwaren kalenderfunktionen i Microsoft 365. Den opretter og kontrollerer kalenderbegivenheder via Microsoft Graph API. Dermed kan angriberne skjule kommandoer og krypterede filer i det, der ligner almindelig cloudaktivitet. Forskere…