HollowGraph: Malware que usa Microsoft 365 para exfiltrar datos

Ciberseguridad Jul 20, 2026

Introducción

Recientemente, se ha descubierto un malware de espionaje denominado HollowGraph que emplea eventos del calendario de Microsoft 365 para ocultar su infraestructura de comando y control, así como para exfiltrar archivos robados.

¿Qué sucedió?

Según el análisis realizado por Group-IB, HollowGraph utiliza eventos programados para el año 2050 como un canal de comunicación y almacenamiento para las instrucciones del operador y los archivos robados. Este ingenioso mecanismo permite que el tráfico parezca legítimo, dificultando la detección por parte de controles de red.

Impacto y Riesgo

La capacidad de HollowGraph de ocultar sus operaciones dentro del tráfico normal de Microsoft Graph API presenta un riesgo significativo para las organizaciones que utilizan esta plataforma. La naturaleza encubierta del malware sugiere que podría ser utilizado para la exfiltración de datos sensibles sin levantar sospechas.

Recomendaciones

  • Realizar auditorías de seguridad periódicas en las cuentas de Microsoft 365.
  • Implementar autenticación multifactor (MFA) para todas las cuentas.
  • Monitorear eventos del calendario en busca de actividades inusuales.
  • Educar a los empleados sobre las prácticas de seguridad y la identificación de posibles amenazas.

Conclusión

El descubrimiento de HollowGraph subraya la importancia de mantener robustas medidas de ciberseguridad, especialmente al utilizar servicios en la nube como Microsoft 365. Las organizaciones deben estar alerta y preparadas para responder a amenazas emergentes que exploten los canales legítimos de comunicación.

Tags