Skip to content
Techzine België
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Analytics
    • Cloud ERP
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Global
  • Techzine Nederland
  • Techzine België
  • Techzine TV
  • ICTMagazine Nederland
  • ICTMagazine België
Techzine / News / Pentesting-tool misbruikt in grootschalige aanvallen
2min Security

Pentesting-tool misbruikt in grootschalige aanvallen

Berry Zwets13 juni 2025 09:4513 juni 2025 09:45
Pentesting-tool misbruikt in grootschalige aanvallen

Aanvallers gebruiken pentesting-tool TeamFiltration voor een grootschalige campagne tegen Office 365-accounts. De aanvallen, toegeschreven aan UNK_SneakyStrike, richten zich tot nu toe op meer dan 80.000 gebruikersaccounts.

Sinds december vorig jaar vonden aanvallen plaats op ongeveer 100 cloud-tenants. Het patroon toont geconcentreerde bursts van activiteit, gevolgd door rustige periodes van vier tot vijf dagen. Bij kleinere organisaties proberen aanvallers toegang te krijgen tot alle gebruikersaccounts. Bij grotere bedrijven richten ze zich slechts op een selectie.

De aanvallen maken gebruik van AWS-infrastructuur verspreid over meerdere regio’s. De Verenigde Staten (42 procent), Ierland (11 procent) en Groot-Brittannië (8 procent) vormen de belangrijkste bronlocaties. TeamFiltration vereist een AWS-account en een “sacrificial” Office 365-account om de enumeratiefunctie te laten werken.

Van pentesting naar malafide activiteit

Security-onderzoekers van Proofpoint zien een sterke toename in het misbruik van TeamFiltration. De tool, oorspronkelijk ontwikkeld voor legitieme penetratietests, wordt nu ingezet voor grootschalige account takeover-campagnes. TeamFiltration biedt aanvallers mogelijkheden voor account enumeratie, password spraying en data-extractie uit Office 365-omgevingen.

Daaarbij kan de tool ook een “backdoor” creëren via OneDrive. Hiermee vervangen aanvallers bestaande bestanden met malware-gevulde alternatieven. Dit stelt hen in staat om persistent toegang te behouden en verder door netwerken te bewegen.

Unieke kenmerken maken detectie mogelijk

Proofpoint identificeerde TeamFiltration-activiteit door een specifieke user agent die de tool gebruikt. Deze user agent simuleert een verouderde versie van Microsoft Teams en komt zelden voor in legitieme omgevingen. Dit maakt het een betrouwbare indicator voor misbruik.

Daarnaast vonden onderzoekers dat TeamFiltration toegang probeert te krijgen tot applicaties die incompatibel zijn met het apparaat waarop het draait. Deze eigenaardigheid wijst op user agent spoofing. Ook gebruikt de tool een voorgedefinieerde lijst van Microsoft OAuth client-applicaties. Deze lijst komt grotendeels overeen met eerdere onderzoeken naar zogenaamde “family refresh tokens”.

Tip: Pentest: hoogste privileges verkregen bij 86 procent van interne bedrijfsnetwerken

Tags:

account takeover / cyberaanvallen / Office 365 / pentesting / TeamFiltration / UNK_SneakyStrike

"*" indicates required fields

Blijf op de hoogte, abonneer!

Nieuwsbrieven*
This field is for validation purposes and should be left unchanged.

Gerelateerd

Microsoft introduceert Azure- en Office 365-tools voor GDPR

Keuze van de redactie

Slack legt focus op krachtige AI-features die werk makkelijker maken

Slack toont werken met AI

TSMC onderzoekt groot datalek rond 2-nanometertechnologie

TSMC heeft een mogelijk lek van bedrijfsgeheimen ontdekt en juridisch...

Palo Alto Networks koopt CyberArk voor 25 miljard dollar: waarom?

Update (14:50): inmiddels is de overname officieel aangekondigd. Het ...

Cisco doneert AGNTCY aan Linux Foundation: komt Internet of Agents eraan?

Dell, Oracle, Google Cloud gaan ook meewerken

Techzine.tv

What does HPE Financial Services do?

What does HPE Financial Services do?

Global cancer research needs a data platform that can support it

Global cancer research needs a data platform that can support it

What is HPE's Unleash AI program and how does it help companies?

What is HPE's Unleash AI program and how does it help companies?

The unique IT challenges of Carnival Cruise Line's "floating cities"

The unique IT challenges of Carnival Cruise Line's "floating cities"

Lees meer over Security

Ransomware-slachtoffers vaak meerdere keren getroffen

Ransomware-slachtoffers vaak meerdere keren getroffen

Onderzoek toont aan dat 31 procent van de ransomware-slachtoffers opnieuw wordt getroffen. Vooral gefragmente...

Berry Zwets 6 uren geleden
HPE voegt meer security en databescherming toe aan netwerk en storage
Topartikel

HPE voegt meer security en databescherming toe aan netwerk en storage

HPE injecteert meer security in de hele stack

Sander Almekinders 4 uren geleden
Cybercrime-trendsetter Scattered Spider hoeft zelden te hacken
Topartikel

Cybercrime-trendsetter Scattered Spider hoeft zelden te hacken

We horen om de haverklap dat cyberaanvallers niet meer hacken, maar simpelweg inloggen. Dit is zo omdat het n...

Erik van Klinken 28 juli 2025
SentinelOne verstevigt AI-beveiliging met overname Prompt Security

SentinelOne verstevigt AI-beveiliging met overname Prompt Security

SentinelOne heeft de overname van het Israëlische Prompt Security aangekondigd. Met de deal hoopt SentinelOn...

Erik van Klinken 7 uren geleden

Expert aan het woord

Hoe voldoe je aan de groeiende eisen van AI-gedreven security?

Hoe voldoe je aan de groeiende eisen van AI-gedreven security?

Dit is een interview met Channel Manager Benelux Milena Laurent van S...

Versterk je securitystrategie met Synology ActiveProtect Appliance

Versterk je securitystrategie met Synology ActiveProtect Appliance

Dit is een interview met Presales Manager Benelux Danlin Ou van Synol...

Hoe CIO’s valkuilen met Agentic AI omzeilen en meer rendement halen

We staan op een scharniermoment wat betreft Agentic AI – autonome A...

CVE-database: alweer een wake-upcall voor Europa

De Verenigde Staten stonden op het punt zich terug te trekken uit een...

Tech calendar

GITEX DIGI_HEALTH 5.0 - Thailand

10 September 2025 BITEC Bangkok, Thailand

IT Arena

26 September 2025 Lviv, Ukraine

Innovation Week 2025

9 October 2025 Prague

Luxembourg Venture Days

22 October 2025 Luxembourg

Appdevcon

10 March 2026 Amsterdam

Webdevcon

10 March 2026 Amsterdam

Whitepapers

Verbeter je digitale ervaringen met de Cisco AI Assistant

Verbeter je digitale ervaringen met de Cisco AI Assistant

In het document "Cisco AI Assistant Solution Brief" wordt de rol van ...

Verbeter de beveiliging van je servers

Verbeter de beveiliging van je servers

In het document "Improving security across the entire server lifecycl...

Ervaar gratis Synology’s nieuwste enterprise backup-oplossing

Hoe garandeer je de veiligheid van bedrijfsdata én zorg je ervoor da...

Versnel je AI-succes met NVIDIA AI Computing van HPE

In het document "Sneller succes met AI dankzij NVIDIA AI Computing va...

Techzine.be

Techzine richt zich op IT-professionals en zakelijke decision makers door het publiceren van het laatste IT-nieuws en achtergrondverhalen. Het doel is om IT-professionals kennis te laten maken met nieuwe innovatieve producten en diensten, maar ook om diepgaande informatie te bieden om te helpen producten en diensten beter te begrijpen.

Follow us

Twitter
LinkedIn
YouTube

© 2025 Dolphin Publications B.V.
Alle rechten voorbehouden.

Techzine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring