HollowGraph-skadevare bruker kompromitterte Microsoft 365-postbokser til å kommunisere med angripere og sende ut stjålne data. I stedet for å benytte en tradisjonell kommando- og kontrollserver misbruker skadevaren kalenderfunksjonen i Microsoft 365. Den oppretter og kontrollerer kalenderhendelser via Microsoft Graph API. Dermed kan angriperne skjule kommandoer og krypterte filer i det som ser ut som normal…