بدافزار HOLLOWGRAPH تقویمهای مایکروسافت ۳۶۵ را به کانالی برای جاسوسی تبدیل کرد
Help Net SecurityCroatia3 دقیقه مطالعه۱۴۰۵/۰۵/۱۰ ساعت ۰۱:۰۰
تصویر مرتبط با خبر: HOLLOWGRAPH malware turns Microsoft 365 calendars into an espionage channel - Help Net Security
خلاصه سریع
اصل خبر در چند خط
بدافزار HOLLOWGRAPH توسط گروه آیبی کشف شد که تقویمهای مایکروسافت ۳۶۵ را برای جاسوسی سوءاستفاده میکند.
این بدافزار بخشی از چارچوب بکدور Cavern است که پیشتر به فعالیتهای مرتبط با ایران پیوند خورده بود.
مهاجمها دستورات و دادههای سرقتشده را در رویدادهای تقویم با تاریخ ۱۳ مه ۲۰۵۰ مخفی میکنند.
بدافزار از طریق API مایکروسافت گراف و با استفاده از صندوق پستی آلوده عمل میکند.
تا کنون ۱۲ سیستم آلوده شناسایی شده که ۳ مورد از آنها فعال هستند.
ارتباط احتمالی با گروه تهدید ایرانی Lyceum با اطمینان پایین ارزیابی میشود.
متن خبر
شرح خبر
پژوهشگران گروه آیبی کشف کردند که بدافزار HOLLOWGRAPH، بخشی از چارچوب بکدور Cavern، تقویمهای مایکروسافت ۳۶۵ را به مخفیگاهی برای جاسوسی تبدیل کرده است.
این بدافزار دستورات و فایلهای سرقتشده را در رویدادهای تقویم با تاریخ ۱۳ مه ۲۰۵۰ پنهان میکند.
تا کنون ۱۲ سیستم آلوده شناسایی شده که ۳ مورد از آنها به صورت فعال در حال ارتباط با مهاجم هستند.
شواهد حاکی از یک عملیات جاسوسی هدفمند علیه نهادهای اسرائیلی است.
این بدافزار از طریق API مایکروسافت گراف و با استفاده از صندوق پستی به خطر افتاده عمل میکند و تنها دو دستور دریافت (get) و ارسال (send) را میپذیرد.
بدافزار HOLLOWGRAPH توسط گروه آیبی کشف شد که تقویمهای مایکروسافت ۳۶۵ را برای جاسوسی سوءاستفاده میکند.
این بدافزار بخشی از چارچوب بکدور Cavern است که پیشتر به فعالیتهای مرتبط با ایران پیوند خورده بود.
مهاجمها دستورات و دادههای سرقتشده را در رویدادهای تقویم با تاریخ ۱۳ مه ۲۰۵۰ مخفی میکنند.
بدافزار از طریق API مایکروسافت گراف و با استفاده از صندوق پستی آلوده عمل میکند.
تا کنون ۱۲ سیستم آلوده شناسایی شده که ۳ مورد از آنها فعال هستند.
ارتباط احتمالی با گروه تهدید ایرانی Lyceum با اطمینان پایین ارزیابی میشود.
این کشف نشان میدهد که مهاجمها از سرویسهای ابری محبوب مانند مایکروسافت ۳۶۵ برای فعالیتهای جاسوسی استفاده میکنند، که میتواند امنیت سازمانها را به طور جدی تهدید کند.
استفاده از تقویمها به عنوان کانال مخفی ارتباطی، تشخیص این نوع حملات را دشوارتر میسازد.
علاوه بر این، پیوند احتمالی با گروههای تهدید ایرانی میتواند ابعاد ژئوپلیتیکی جدیدی به این حمله اضافه کند.
سازمانها ممکن است با افشای دادههای حساس، آسیبهای مالی و از دست دادن اعتماد مشتریان مواجه شوند.
حملات جاسوسی میتواند منجر به سرقت مالکیت فکری و اطلاعات استراتژیک شود.
هزینههای بازیابی و تقویت امنیت پس از حمله نیز قابل توجه خواهد بود.
اگر این حمله به گروههای ایرانی نسبت داده شود، میتواند تنشهای ژئوپلیتیکی را افزایش دهد و منجر به تحریمها یا اقدامات تلافیجویانه سایبری شود.
همچنین، ممکن است باعث افزایش نظارت بر فعالیتهای سایبری ایران در سطح بینالمللی شود.
این حمله نیاز به بازبینی قوانین و مقررات مربوط به امنیت سایبری و حفاظت از دادهها را برجسته میکند.
سازمانها ممکن است مجبور به تقویت پروتکلهای امنیتی و انطباق با استانداردهای جدید شوند.
همچنین، ممکن است بحثهای حقوقی در مورد مسئولیت پلتفرمهای ابری در قبال چنین حملات مطرح شود.
این حمله میتواند تنشهای بین ایران و اسرائیل را تشدید کند و ابعاد جدیدی به جنگ سایبری در منطقه اضافه کند.
اگر ارتباط با گروههای ایرانی تأیید شود، ممکن است واکنشهای بینالمللی را در پی داشته باشد.
Help Net Security به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی منتشر کرده است.
گزارش گروه آیبی نیز اعتبار بالایی دارد.
پژوهشگران گروه آیبی کشف کردند که بدافزار HOLLOWGRAPH از تقویمهای مایکروسافت ۳۶۵ برای مخفی کردن دستورات و دادههای سرقتشده استفاده میکند.
این حمله به ۱۲ سیستم آلوده و ارتباط احتمالی با گروههای ایرانی پیوند خورده است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این کشف نشان میدهد که مهاجمها از سرویسهای ابری محبوب مانند مایکروسافت ۳۶۵ برای فعالیتهای جاسوسی استفاده میکنند، که میتواند امنیت سازمانها را به طور جدی تهدید کند.
استفاده از تقویمها به عنوان کانال مخفی ارتباطی، تشخیص این نوع حملات را دشوارتر میسازد.
علاوه بر این، پیوند احتمالی با گروههای تهدید ایرانی میتواند ابعاد ژئوپلیتیکی جدیدی به این حمله اضافه کند.
اثر کسبوکاری
سازمانها ممکن است با افشای دادههای حساس، آسیبهای مالی و از دست دادن اعتماد مشتریان مواجه شوند.
حملات جاسوسی میتواند منجر به سرقت مالکیت فکری و اطلاعات استراتژیک شود.
هزینههای بازیابی و تقویت امنیت پس از حمله نیز قابل توجه خواهد بود.
اثر احتمالی برای ایران
اگر این حمله به گروههای ایرانی نسبت داده شود، میتواند تنشهای ژئوپلیتیکی را افزایش دهد و منجر به تحریمها یا اقدامات تلافیجویانه سایبری شود.
همچنین، ممکن است باعث افزایش نظارت بر فعالیتهای سایبری ایران در سطح بینالمللی شود.
ارتباط با LegalTech
این حمله نیاز به بازبینی قوانین و مقررات مربوط به امنیت سایبری و حفاظت از دادهها را برجسته میکند.
سازمانها ممکن است مجبور به تقویت پروتکلهای امنیتی و انطباق با استانداردهای جدید شوند.
همچنین، ممکن است بحثهای حقوقی در مورد مسئولیت پلتفرمهای ابری در قبال چنین حملات مطرح شود.
زاویه رسانه/کشور منبع
Help Net Security به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی منتشر کرده است.
گزارش گروه آیبی نیز اعتبار بالایی دارد.