Skip to content
Techzine Nederland
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Alle Insights
    • Agentic AI
    • Analytics
    • Cloud ERP
    • Data Fabrics
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
    • SentinelOne
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Global
  • Techzine Nederland
  • Techzine België
  • Techzine TV
  • ICTMagazine Nederland
  • ICTMagazine België
Techzine Nieuws Security Pentesting-tool misbruikt in grootschalige aanvallen
2min Security

Pentesting-tool misbruikt in grootschalige aanvallen

Berry Zwets13 juni 2025 09:4513 juni 2025 09:45
Pentesting-tool misbruikt in grootschalige aanvallen

Aanvallers gebruiken pentesting-tool TeamFiltration voor een grootschalige campagne tegen Office 365-accounts. De aanvallen, toegeschreven aan UNK_SneakyStrike, richten zich tot nu toe op meer dan 80.000 gebruikersaccounts.

Sinds december vorig jaar vonden aanvallen plaats op ongeveer 100 cloud-tenants. Het patroon toont geconcentreerde bursts van activiteit, gevolgd door rustige periodes van vier tot vijf dagen. Bij kleinere organisaties proberen aanvallers toegang te krijgen tot alle gebruikersaccounts. Bij grotere bedrijven richten ze zich slechts op een selectie.

De aanvallen maken gebruik van AWS-infrastructuur verspreid over meerdere regio’s. De Verenigde Staten (42 procent), Ierland (11 procent) en Groot-Brittannië (8 procent) vormen de belangrijkste bronlocaties. TeamFiltration vereist een AWS-account en een “sacrificial” Office 365-account om de enumeratiefunctie te laten werken.

Van pentesting naar malafide activiteit

Security-onderzoekers van Proofpoint zien een sterke toename in het misbruik van TeamFiltration. De tool, oorspronkelijk ontwikkeld voor legitieme penetratietests, wordt nu ingezet voor grootschalige account takeover-campagnes. TeamFiltration biedt aanvallers mogelijkheden voor account enumeratie, password spraying en data-extractie uit Office 365-omgevingen.

Daaarbij kan de tool ook een “backdoor” creëren via OneDrive. Hiermee vervangen aanvallers bestaande bestanden met malware-gevulde alternatieven. Dit stelt hen in staat om persistent toegang te behouden en verder door netwerken te bewegen.

Unieke kenmerken maken detectie mogelijk

Proofpoint identificeerde TeamFiltration-activiteit door een specifieke user agent die de tool gebruikt. Deze user agent simuleert een verouderde versie van Microsoft Teams en komt zelden voor in legitieme omgevingen. Dit maakt het een betrouwbare indicator voor misbruik.

Daarnaast vonden onderzoekers dat TeamFiltration toegang probeert te krijgen tot applicaties die incompatibel zijn met het apparaat waarop het draait. Deze eigenaardigheid wijst op user agent spoofing. Ook gebruikt de tool een voorgedefinieerde lijst van Microsoft OAuth client-applicaties. Deze lijst komt grotendeels overeen met eerdere onderzoeken naar zogenaamde “family refresh tokens”.

Tip: Pentest: hoogste privileges verkregen bij 86 procent van interne bedrijfsnetwerken

Tags:

account takeover / cyberaanvallen / Office 365 / pentesting / TeamFiltration / UNK_SneakyStrike

"*" geeft vereiste velden aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Blijf op de hoogte, abonneer!

Nieuwsbrieven*

Gerelateerd

Microsoft introduceert Azure- en Office 365-tools voor GDPR

Adv: Microsoft Office 365 tool Lync niet link

Keuze van de redactie

JFrog brengt orde terug in een softwareketen die piept onder AI-druk

Generatieve AI en AI-agents veranderen in razend tempo de manier waar...

Het datacenter van de toekomst: 800 V DC, vloeistofgekoeld, tot 4 MW per rack

Hoe kunnen we datacenters blijven bouwen en inzetten voor AI?

Securityspelers haken af bij MITRE’s ATT&CK-evaluaties: waarom?

Dit jaar kwam MITRE bovenal in het nieuws doordat de toonaangevende k...

Salesforce gaat AI-agents upgraden van stagiaires naar ervaren werknemers

Salesforce heeft Informatica overgenomen om AI-agents te kunnen voorz...

Techzine.tv

How Capgemini transformed HR for 400,000 employees globally

How Capgemini transformed HR for 400,000 employees globally

Why SAP says best-of-breed software era is over

Why SAP says best-of-breed software era is over

AFX is NetApp's data platform of the future with integrated AI data prep

AFX is NetApp's data platform of the future with integrated AI data prep

Slack is evolving into a work operating system

Slack is evolving into a work operating system

Lees meer over Security

Microsoft geeft bug bounties veel ruimte met “In Scope by Default”

Microsoft geeft bug bounties veel ruimte met “In Scope by Default”

Een positieve stap voor Microsofts securityniveau

Erik van Klinken 3 dagen geleden
Is React2Shell het nieuwe Log4Shell?
Topartikel

Is React2Shell het nieuwe Log4Shell?

Een kwetsbaarheid in de alomtegenwoordige logging-software Log4j zorgde bij de onthulling ervan eind 2021 dir...

Erik van Klinken 8 december 2025
Securityspelers haken af bij MITRE’s ATT&CK-evaluaties: waarom?
Topartikel

Securityspelers haken af bij MITRE’s ATT&CK-evaluaties: waarom?

Dit jaar kwam MITRE bovenal in het nieuws doordat de toonaangevende kwetsbaarheden-database van de Amerikaans...

Erik van Klinken 2 dagen geleden
Drie nieuwe kwetsbaarheden ontdekt in React Server Components

Drie nieuwe kwetsbaarheden ontdekt in React Server Components

Na de kritieke kwetsbaarheid CVE-2025-55182 in React Server Components hebben onderzoekers drie nieuwe lekken...

Erik van Klinken 3 dagen geleden

Expert aan het woord

Wanneer minder meer is: het gebruik van Small Language Models biedt vele voordelen

Wanneer minder meer is: het gebruik van Small Language Models biedt vele voordelen

Kunstmatige Intelligentie (AI) biedt bedrijven de kans om uit te blin...

De 47-dagen regel is geen technische formaliteit, maar een wake-up call

De 47-dagen regel is geen technische formaliteit, maar een wake-up call

Organisaties staan aan de vooravond van een verandering die nog door ...

Hoe IoT-integratie en AI klimaatbeheer naar een nieuw niveau brengen

Moderne gebouwen draaien steeds vaker op digitale systemen die met el...

Onderliggende infrastructuur cruciaal voor behalen AI-succes

AI ontwricht bijna elke sector en is het gesprek van de dag. Landen o...

Tech calendar

Appdevcon

10 March 2026 Amsterdam

Webdevcon

10 March 2026 Amsterdam

Dutch PHP Conference

10 March 2026 Amsterdam

GITEX ASIA 2026

8 April 2026 Singapore

SAS Innovate 2026

27 April 2026 Grapevine

Team '26

5 May 2026 Anaheim

Whitepapers

Hybride kracht voor het mkb: grip, flexibiliteit en controle in één IT-oplossing

Hybride kracht voor het mkb: grip, flexibiliteit en controle in één IT-oplossing

Veel organisaties zoeken een IT-omgeving die meegroeit met hun doelen...

Het pakketprobleem in de logistiek; van claims naar kostenbesparing

Het pakketprobleem in de logistiek; van claims naar kostenbesparing

Beveiligingscamera's zijn in de logistieke sector niet langer alleen ...

Axis maakt met camerasensors de werkomgeving veiliger en efficiënter

Beveiligingscamera's van Axis zijn niet alleen bedoeld voor toezicht ...

Optimaliseer je datacenter voor AI-toepassingen

In het document 'How 6 AI Attributes Change Data Center Design' wordt...

Techzine.nl

Techzine richt zich op IT-professionals en zakelijke decision makers door het publiceren van het laatste IT-nieuws en achtergrondverhalen. Het doel is om IT-professionals kennis te laten maken met nieuwe innovatieve producten en diensten, maar ook om diepgaande informatie te bieden om te helpen producten en diensten beter te begrijpen.

Follow us

Twitter
LinkedIn
YouTube

© 2025 Dolphin Publications B.V.
Alle rechten voorbehouden.

Techzine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring