Skip to content
Techzine Europe
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Analytics
    • Cloud ERP
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Europe
  • Techzine Netherlands
Techzine / News / Pentesting-tool misbruikt in grootschalige aanvallen
2 min Security

Pentesting-tool misbruikt in grootschalige aanvallen

Berry ZwetsJun 13, 2025, 7:45 AM UTC13 juni 2025 09:45
Pentesting-tool misbruikt in grootschalige aanvallen

Aanvallers gebruiken pentesting-tool TeamFiltration voor een grootschalige campagne tegen Office 365-accounts. De aanvallen, toegeschreven aan UNK_SneakyStrike, richten zich tot nu toe op meer dan 80.000 gebruikersaccounts.

Sinds december vorig jaar vonden aanvallen plaats op ongeveer 100 cloud-tenants. Het patroon toont geconcentreerde bursts van activiteit, gevolgd door rustige periodes van vier tot vijf dagen. Bij kleinere organisaties proberen aanvallers toegang te krijgen tot alle gebruikersaccounts. Bij grotere bedrijven richten ze zich slechts op een selectie.

De aanvallen maken gebruik van AWS-infrastructuur verspreid over meerdere regio’s. De Verenigde Staten (42 procent), Ierland (11 procent) en Groot-Brittannië (8 procent) vormen de belangrijkste bronlocaties. TeamFiltration vereist een AWS-account en een “sacrificial” Office 365-account om de enumeratiefunctie te laten werken.

Van pentesting naar malafide activiteit

Security-onderzoekers van Proofpoint zien een sterke toename in het misbruik van TeamFiltration. De tool, oorspronkelijk ontwikkeld voor legitieme penetratietests, wordt nu ingezet voor grootschalige account takeover-campagnes. TeamFiltration biedt aanvallers mogelijkheden voor account enumeratie, password spraying en data-extractie uit Office 365-omgevingen.

Daaarbij kan de tool ook een “backdoor” creëren via OneDrive. Hiermee vervangen aanvallers bestaande bestanden met malware-gevulde alternatieven. Dit stelt hen in staat om persistent toegang te behouden en verder door netwerken te bewegen.

Unieke kenmerken maken detectie mogelijk

Proofpoint identificeerde TeamFiltration-activiteit door een specifieke user agent die de tool gebruikt. Deze user agent simuleert een verouderde versie van Microsoft Teams en komt zelden voor in legitieme omgevingen. Dit maakt het een betrouwbare indicator voor misbruik.

Daarnaast vonden onderzoekers dat TeamFiltration toegang probeert te krijgen tot applicaties die incompatibel zijn met het apparaat waarop het draait. Deze eigenaardigheid wijst op user agent spoofing. Ook gebruikt de tool een voorgedefinieerde lijst van Microsoft OAuth client-applicaties. Deze lijst komt grotendeels overeen met eerdere onderzoeken naar zogenaamde “family refresh tokens”.

Tip: Pentest: hoogste privileges verkregen bij 86 procent van interne bedrijfsnetwerken

Tags:

account takeover / cyberaanvallen / Office 365 / pentesting / TeamFiltration / UNK_SneakyStrike

"*" indicates required fields

Geen IT-ontwikkeling missen?

Nieuwsbrieven*
This field is for validation purposes and should be left unchanged.

Related

Microsoft introduceert Azure- en Office 365-tools voor GDPR

Editor picks

Salesforce verhoogt prijzen met 6 procent

Salesforce heeft prijsstijgingen van gemiddeld 6 procent aangekondigd...

Microsoft van plan om duizenden sales-medewerkers te ontslaan

Microsoft is van plan duizenden banen te schrappen, vooral binnen sal...

VMware en Siemens ruziën over locatie rechtszaak

VMware en Siemens twisten over de locatie van een rechtszaak over sof...

Microsoft bereid onderhandelingen met OpenAI over miljardenalliantie op te breken

Microsoft is bereid om de onderhandelingen met OpenAI over de toekoms...

Insight: NIS2

Securitydatabase is Europa’s volgend stapje richting autonomie

EUVD is geen vervanger van MITRE-database

NIS2: wet mist toekomstgerichtheid, uitdagende ambities en recovery-aspect

De sterktes en zwaktes van NIS2

NIS2 leidt tot betere basishygiëne

Paar maatregelen kunnen echt het verschil maken.

NIS2: Hoe IT-teams en MSP’s zich kunnen voorbereiden

NIS2: Hoe IT-teams en MSP’s zich kunnen voorbereiden

Met de komst van de NIS2-richtlijn is het speelveld voor cybersecurit...

Read more on Security

Godfather Android-malware neemt bankapps over

Godfather Android-malware neemt bankapps over

Een nieuwe versie van de Android-malware Godfather creëert geïsoleerde virtuele omgevingen op mobiele appar...

Mels Dees 17 uren geleden
Datalek van 16 miljard credentials is niet wat het lijkt

Datalek van 16 miljard credentials is niet wat het lijkt

Toen gisterochtend het nieuws over een datalek van 16 miljard records naar buiten kwam, bleek al gauw dat dit...

Erik van Klinken 18 uren geleden
Aanvallers misbruiken Linux-kwetsbaarheid met PoC-exploit

Aanvallers misbruiken Linux-kwetsbaarheid met PoC-exploit

CISA waarschuwt Amerikaanse federale agentschappen voor aanvallers die zich richten op een ernstig beveiligin...

Mels Dees 2 dagen geleden
Microsoft start gratis European Security Program: wat houdt het in?
Top story

Microsoft start gratis European Security Program: wat houdt het in?

Microsoft-president Brad Smith doet zijn politiek klinkende titel eer aan. Na een voortdurende verschijning i...

Erik van Klinken 5 juni 2025

Tech calendar

Nürnberg Digital Festival 2025

30 June 2025 Nürnberg

The AI reality tour

2 July 2025 Hoeven

GITEX DIGI_HEALTH 5.0 - Thailand

10 September 2025 BITEC Bangkok, Thailand

IT Arena

26 September 2025 Lviv, Ukraine

Innovation Week 2025

9 October 2025 Prague

Luxembourg Venture Days

22 October 2025 Luxembourg

Whitepapers

Ervaar gratis Synology’s nieuwste enterprise backup-oplossing

Ervaar gratis Synology’s nieuwste enterprise backup-oplossing

Hoe garandeer je de veiligheid van bedrijfsdata én zorg je ervoor da...

Versnel je AI-succes met NVIDIA AI Computing van HPE

Versnel je AI-succes met NVIDIA AI Computing van HPE

In het document "Sneller succes met AI dankzij NVIDIA AI Computing va...

Hoe kies je het juiste Enterprise Linux-platform?

In de "A Buyers Guide to Enterprise Linux" wordt een uitgebreide anal...

Hoe selecteer je het juiste ERP-systeem?

De gids 'The ABC’s of Choosing an ERP' helpt organisaties bij het k...

Techzine.be

Techzine focusses on IT professionals and business decision makers by publishing the latest IT news and background stories. The goal is to help IT professionals get acquainted with new innovative products and services, but also to offer in-depth information to help them understand products and services better.

Follow us

Twitter
LinkedIn
YouTube

© 2025 Dolphin Publications B.V.
All rights reserved.

Techzine Service

  • Become a partner
  • Advertising
  • About Us
  • Contact
  • Terms & Conditions
  • Privacy Statement

Notificaties