Skip to content
Techzine Nederland
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Alle Insights
    • Agentic AI
    • Analytics
    • Cloud ERP
    • Data Fabrics
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
    • SentinelOne
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Global
  • Techzine Nederland
  • Techzine België
  • Techzine TV
  • ICTMagazine Nederland
  • ICTMagazine België
Techzine Nieuws Security Pentesting-tool misbruikt in grootschalige aanvallen
2min Security

Pentesting-tool misbruikt in grootschalige aanvallen

Berry Zwets13 juni 2025 09:4513 juni 2025 09:45
Pentesting-tool misbruikt in grootschalige aanvallen

Aanvallers gebruiken pentesting-tool TeamFiltration voor een grootschalige campagne tegen Office 365-accounts. De aanvallen, toegeschreven aan UNK_SneakyStrike, richten zich tot nu toe op meer dan 80.000 gebruikersaccounts.

Sinds december vorig jaar vonden aanvallen plaats op ongeveer 100 cloud-tenants. Het patroon toont geconcentreerde bursts van activiteit, gevolgd door rustige periodes van vier tot vijf dagen. Bij kleinere organisaties proberen aanvallers toegang te krijgen tot alle gebruikersaccounts. Bij grotere bedrijven richten ze zich slechts op een selectie.

De aanvallen maken gebruik van AWS-infrastructuur verspreid over meerdere regio’s. De Verenigde Staten (42 procent), Ierland (11 procent) en Groot-Brittannië (8 procent) vormen de belangrijkste bronlocaties. TeamFiltration vereist een AWS-account en een “sacrificial” Office 365-account om de enumeratiefunctie te laten werken.

Van pentesting naar malafide activiteit

Security-onderzoekers van Proofpoint zien een sterke toename in het misbruik van TeamFiltration. De tool, oorspronkelijk ontwikkeld voor legitieme penetratietests, wordt nu ingezet voor grootschalige account takeover-campagnes. TeamFiltration biedt aanvallers mogelijkheden voor account enumeratie, password spraying en data-extractie uit Office 365-omgevingen.

Daaarbij kan de tool ook een “backdoor” creëren via OneDrive. Hiermee vervangen aanvallers bestaande bestanden met malware-gevulde alternatieven. Dit stelt hen in staat om persistent toegang te behouden en verder door netwerken te bewegen.

Unieke kenmerken maken detectie mogelijk

Proofpoint identificeerde TeamFiltration-activiteit door een specifieke user agent die de tool gebruikt. Deze user agent simuleert een verouderde versie van Microsoft Teams en komt zelden voor in legitieme omgevingen. Dit maakt het een betrouwbare indicator voor misbruik.

Daarnaast vonden onderzoekers dat TeamFiltration toegang probeert te krijgen tot applicaties die incompatibel zijn met het apparaat waarop het draait. Deze eigenaardigheid wijst op user agent spoofing. Ook gebruikt de tool een voorgedefinieerde lijst van Microsoft OAuth client-applicaties. Deze lijst komt grotendeels overeen met eerdere onderzoeken naar zogenaamde “family refresh tokens”.

Tip: Pentest: hoogste privileges verkregen bij 86 procent van interne bedrijfsnetwerken

Tags:

account takeover / cyberaanvallen / Office 365 / pentesting / TeamFiltration / UNK_SneakyStrike

"*" geeft vereiste velden aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Blijf op de hoogte, abonneer!

Nieuwsbrieven*

Gerelateerd

Microsoft introduceert Azure- en Office 365-tools voor GDPR

Adv: Microsoft Office 365 tool Lync niet link

Keuze van de redactie

Wat kost een cloudstoring voor organisaties?

Kort nadat de belangrijkste AWS-regio uitviel, beleefde ook Microsoft...

Nadella ziet Microsoft als de AI-alleskunner, wordt het dat ook?

In zijn jaarlijkse brief aan Microsoft-personeel, -investeerders en -...

Nvidia neemt fors belang in Nokia om 5G en 6G te versnellen

Nvidia betaalt 1 miljard dollar (860 miljoen euro) voor een belang va...

iPhone Air review: dun en duurzaam, maar niet voor iedereen

Apple heeft dit jaar een interessante keuze gemaakt door het Plus-mod...

Techzine.tv

Workday CTO outlines bold AI agent strategy and major acquisitions

Workday CTO outlines bold AI agent strategy and major acquisitions

Infor's industry-specific ERP strategy and Velocity Suite deep dive

Infor's industry-specific ERP strategy and Velocity Suite deep dive

SAP's AI migration tools from ECC to S/4HANA: faster and cheaper ERP transitions

SAP's AI migration tools from ECC to S/4HANA: faster and cheaper ERP transitions

SAP Business Network: $6.5 trillion B2B collaboration platform

SAP Business Network: $6.5 trillion B2B collaboration platform

Lees meer over Security

Palo Alto Cortex AgentiX geeft SOAR broodnodige AI-update
Topartikel

Palo Alto Cortex AgentiX geeft SOAR broodnodige AI-update

Cortex Cloud en Prisma AIRS krijgen versie 2.0

Sander Almekinders 2 dagen geleden
Axis Communications zet cybermuur op rond gewilde IoT-apparaten
Topartikel

Axis Communications zet cybermuur op rond gewilde IoT-apparaten

Het beveiligen van IoT-apparaten moet vandaag de dag van begin tot eind centraal staan. Waar het thema vroege...

Berry Zwets 23 oktober 2025
Phishing via LinkedIn neemt toe met geavanceerde aanvalstactieken

Phishing via LinkedIn neemt toe met geavanceerde aanvalstactieken

Aanvallers verschuiven steeds vaker van e-mail naar LinkedIn om phishing-pogingen te verspreiden. Securitybed...

Berry Zwets 6 uren geleden
Zscaler brengt IT-frustraties op korte en lange termijn in kaart

Zscaler brengt IT-frustraties op korte en lange termijn in kaart

Met Zscaler Digital Experience houden IT-teams in de gaten of eindgebruikers de gewenste snelheid en connecti...

Erik van Klinken 1 dag geleden

Expert aan het woord

Thinkwise introduceert een doorbraak in RPG softwaremodernisering

Thinkwise introduceert een doorbraak in RPG softwaremodernisering

Thinkwise heeft onlangs een belangrijke mijlpaal bereikt met de lance...

Cybersecurity stopt niet bij de voordeur: NIS2 dwingt bedrijven tot supply chain-verantwoordelijkheid

Cybersecurity stopt niet bij de voordeur: NIS2 dwingt bedrijven tot supply chain-verantwoordelijkheid

De cyberaanvallen op grote Britse retailers zoals Marks & Spencer...

Drie manieren waarop veilige moderne netwerken de ware kracht van AI ontgrendelen

AI groeit razendsnel en is nu de belangrijkste drijvende kracht achte...

Waarom agentic AI-systemen net als mensen ook moeten werken aan hun reputatie

Naarmate kunstmatige intelligentie zich sneller ontwikkelt, wordt het...

Tech calendar

Dell Technologies Forum

13 November 2025 Nieuwegein

BrickCon The Databricks Community Conference

3 December 2025 Orlando, Florida

Appdevcon

10 March 2026 Amsterdam

Webdevcon

10 March 2026 Amsterdam

Dutch PHP Conference

10 March 2026 Amsterdam

GITEX ASIA 2026

8 April 2026 Singapore

Whitepapers

Optimaliseer je IT-Infrastructuur met HPE ProLiant Gen12

Optimaliseer je IT-Infrastructuur met HPE ProLiant Gen12

In een document dat we samen met HPE aanbieden wordt de nieuwste gene...

Waarom automatisering onmisbaar is in moderne cybersecurity

Waarom automatisering onmisbaar is in moderne cybersecurity

Welkom bij ‘Het einde van cyberrisico’s’. We hebben een serie v...

Wat is cyberrisico en waarom doet het ertoe?

Welkom bij ‘Het einde van cyberrisico’s’. We hebben een serie v...

XDR uitgelegd: waarom brede zichtbaarheid cruciaal is voor cybersecurity

Welkom bij ‘Het einde van cyberrisico’s’. We hebben een serie v...

Techzine.nl

Techzine richt zich op IT-professionals en zakelijke decision makers door het publiceren van het laatste IT-nieuws en achtergrondverhalen. Het doel is om IT-professionals kennis te laten maken met nieuwe innovatieve producten en diensten, maar ook om diepgaande informatie te bieden om te helpen producten en diensten beter te begrijpen.

Follow us

Twitter
LinkedIn
YouTube

© 2025 Dolphin Publications B.V.
Alle rechten voorbehouden.

Techzine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring