Skip to content
Techzine Nederland
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Alle Insights
    • Agentic AI
    • Analytics
    • Cloud ERP
    • Data Fabrics
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
    • SentinelOne
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Global
  • Techzine Nederland
  • Techzine België
  • Techzine TV
  • ICTMagazine Nederland
  • ICTMagazine België
Techzine Nieuws Security Pentesting-tool misbruikt in grootschalige aanvallen
2min Security

Pentesting-tool misbruikt in grootschalige aanvallen

Berry Zwets13 juni 2025 09:4513 juni 2025 09:45
Pentesting-tool misbruikt in grootschalige aanvallen

Aanvallers gebruiken pentesting-tool TeamFiltration voor een grootschalige campagne tegen Office 365-accounts. De aanvallen, toegeschreven aan UNK_SneakyStrike, richten zich tot nu toe op meer dan 80.000 gebruikersaccounts.

Sinds december vorig jaar vonden aanvallen plaats op ongeveer 100 cloud-tenants. Het patroon toont geconcentreerde bursts van activiteit, gevolgd door rustige periodes van vier tot vijf dagen. Bij kleinere organisaties proberen aanvallers toegang te krijgen tot alle gebruikersaccounts. Bij grotere bedrijven richten ze zich slechts op een selectie.

De aanvallen maken gebruik van AWS-infrastructuur verspreid over meerdere regio’s. De Verenigde Staten (42 procent), Ierland (11 procent) en Groot-Brittannië (8 procent) vormen de belangrijkste bronlocaties. TeamFiltration vereist een AWS-account en een “sacrificial” Office 365-account om de enumeratiefunctie te laten werken.

Van pentesting naar malafide activiteit

Security-onderzoekers van Proofpoint zien een sterke toename in het misbruik van TeamFiltration. De tool, oorspronkelijk ontwikkeld voor legitieme penetratietests, wordt nu ingezet voor grootschalige account takeover-campagnes. TeamFiltration biedt aanvallers mogelijkheden voor account enumeratie, password spraying en data-extractie uit Office 365-omgevingen.

Daaarbij kan de tool ook een “backdoor” creëren via OneDrive. Hiermee vervangen aanvallers bestaande bestanden met malware-gevulde alternatieven. Dit stelt hen in staat om persistent toegang te behouden en verder door netwerken te bewegen.

Unieke kenmerken maken detectie mogelijk

Proofpoint identificeerde TeamFiltration-activiteit door een specifieke user agent die de tool gebruikt. Deze user agent simuleert een verouderde versie van Microsoft Teams en komt zelden voor in legitieme omgevingen. Dit maakt het een betrouwbare indicator voor misbruik.

Daarnaast vonden onderzoekers dat TeamFiltration toegang probeert te krijgen tot applicaties die incompatibel zijn met het apparaat waarop het draait. Deze eigenaardigheid wijst op user agent spoofing. Ook gebruikt de tool een voorgedefinieerde lijst van Microsoft OAuth client-applicaties. Deze lijst komt grotendeels overeen met eerdere onderzoeken naar zogenaamde “family refresh tokens”.

Tip: Pentest: hoogste privileges verkregen bij 86 procent van interne bedrijfsnetwerken

Tags:

account takeover / cyberaanvallen / Office 365 / pentesting / TeamFiltration / UNK_SneakyStrike

"*" geeft vereiste velden aan

Blijf op de hoogte, abonneer!

Nieuwsbrieven*
Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Gerelateerd

Microsoft introduceert Azure- en Office 365-tools voor GDPR

Adv: Microsoft Office 365 tool Lync niet link

Keuze van de redactie

Aan China gelinkte hackers achter Microsoft SharePoint-aanval (update)

Microsoft bevestigt dat het om Chinese aanvallers gaat

JetBrains geeft een kijkje onder de motorkap van AI-agent Junie

Coding agents zijn in opkomst. Softwareontwikkelaars zijn hierover be...

Intel overweegt te stoppen met de foundry-tak

Intel bevindt zich midden in een strategische herpositionering. Dat b...

Oklo en Vertiv werken aan kernenergieoplossing voor datacenters

Het Amerikaanse kernenergiebedrijf Oklo en Vertiv kondigen een samenw...

Techzine.tv

Unlocking efficiency with Joule: SAP's AI-powered business assistant

Unlocking efficiency with Joule: SAP's AI-powered business assistant

Global cancer research needs a data platform that can support it

Global cancer research needs a data platform that can support it

SAP Sapphire Orlando: Unveiling a new pricing strategy

SAP Sapphire Orlando: Unveiling a new pricing strategy

Evolution of private 5G and Wi-Fi: is convergence on the horizon?

Evolution of private 5G and Wi-Fi: is convergence on the horizon?

Lees meer over Security

Microsoft SharePoint zero-day: wat weten we en waar ging het mis?
Topartikel

Microsoft SharePoint zero-day: wat weten we en waar ging het mis?

Grote dreiging voor on-prem SharePoint uitgelegd

Sander Almekinders 22 juli 2025
Cybercrime-trendsetter Scattered Spider hoeft zelden te hacken
Topartikel

Cybercrime-trendsetter Scattered Spider hoeft zelden te hacken

We horen om de haverklap dat cyberaanvallers niet meer hacken, maar simpelweg inloggen. Dit is zo omdat het n...

Erik van Klinken 1 dag geleden
Securityteams missen dreigingen door overvloed aan data

Securityteams missen dreigingen door overvloed aan data

Maar liefst 82 procent van de securityprofessionals zegt dat hun team mogelijk kritieke dreigingen mist door ...

Mels Dees 47 minuten geleden
Nieuwe ransomwaregroep Chaos vormt serieuze bedreiging

Nieuwe ransomwaregroep Chaos vormt serieuze bedreiging

De nieuwe Chaos RaaS-groep ontpopt zich als een gevaarlijke speler in het ransomwarelandschap. Cisco Talos In...

Mels Dees 3 uren geleden

Expert aan het woord

Uitbreiding IT4OT-keten brengt nieuwe securityrisico’s én kansen met zich mee

Uitbreiding IT4OT-keten brengt nieuwe securityrisico’s én kansen met zich mee

Binnen de vitale infrastructuur van Nederland groeien IT en operation...

Digitale soevereiniteit: hype of noodzaak?

Digitale soevereiniteit: hype of noodzaak?

Terwijl politici en beleidsmakers steeds vaker spreken over digitale ...

Agile & AI: een sterke combo voor werkversnelling

Agile werkwijzen hebben hun waarde al lang bewezen als manier om team...

Hostingomgeving met volledige controle: wanneer en voor wie?

Veel organisaties die online actief zijn, hebben meer nodig dan een s...

Tech calendar

GITEX DIGI_HEALTH 5.0 - Thailand

10 September 2025 BITEC Bangkok, Thailand

IT Arena

26 September 2025 Lviv, Ukraine

Innovation Week 2025

9 October 2025 Prague

Luxembourg Venture Days

22 October 2025 Luxembourg

Appdevcon

10 March 2026 Amsterdam

Webdevcon

10 March 2026 Amsterdam

Whitepapers

Welk workstation past bij jouw AI-ambities?

Welk workstation past bij jouw AI-ambities?

AI transformeert razendsnel de manier waarop organisaties werken. Maa...

Is jouw endpointbeveiliging op orde?

Is jouw endpointbeveiliging op orde?

Endpointbeveiliging krijgt steeds minder aandacht, terwijl de risicoâ...

Hoe maak je duurzaamheid echt praktisch?

Duurzaamheid klinkt goed op papier, maar blijkt in de praktijk zeker ...

Verbeter je digitale ervaringen met de Cisco AI Assistant

In het document "Cisco AI Assistant Solution Brief" wordt de rol van ...

Techzine.nl

Techzine richt zich op IT-professionals en zakelijke decision makers door het publiceren van het laatste IT-nieuws en achtergrondverhalen. Het doel is om IT-professionals kennis te laten maken met nieuwe innovatieve producten en diensten, maar ook om diepgaande informatie te bieden om te helpen producten en diensten beter te begrijpen.

Follow us

Twitter
LinkedIn
YouTube

© 2025 Dolphin Publications B.V.
Alle rechten voorbehouden.

Techzine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring