Skip to content
Techzine Nederland
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Alle Insights
    • Agentic AI
    • Analytics
    • Cloud ERP
    • Data Fabrics
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
    • SentinelOne
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Global
  • Techzine Nederland
  • Techzine België
  • Techzine TV
  • ICTMagazine Nederland
  • ICTMagazine België
Techzine Nieuws Security Pentesting-tool misbruikt in grootschalige aanvallen
2min Security

Pentesting-tool misbruikt in grootschalige aanvallen

Berry Zwets13 juni 2025 09:4513 juni 2025 09:45
Pentesting-tool misbruikt in grootschalige aanvallen

Aanvallers gebruiken pentesting-tool TeamFiltration voor een grootschalige campagne tegen Office 365-accounts. De aanvallen, toegeschreven aan UNK_SneakyStrike, richten zich tot nu toe op meer dan 80.000 gebruikersaccounts.

Sinds december vorig jaar vonden aanvallen plaats op ongeveer 100 cloud-tenants. Het patroon toont geconcentreerde bursts van activiteit, gevolgd door rustige periodes van vier tot vijf dagen. Bij kleinere organisaties proberen aanvallers toegang te krijgen tot alle gebruikersaccounts. Bij grotere bedrijven richten ze zich slechts op een selectie.

De aanvallen maken gebruik van AWS-infrastructuur verspreid over meerdere regio’s. De Verenigde Staten (42 procent), Ierland (11 procent) en Groot-Brittannië (8 procent) vormen de belangrijkste bronlocaties. TeamFiltration vereist een AWS-account en een “sacrificial” Office 365-account om de enumeratiefunctie te laten werken.

Van pentesting naar malafide activiteit

Security-onderzoekers van Proofpoint zien een sterke toename in het misbruik van TeamFiltration. De tool, oorspronkelijk ontwikkeld voor legitieme penetratietests, wordt nu ingezet voor grootschalige account takeover-campagnes. TeamFiltration biedt aanvallers mogelijkheden voor account enumeratie, password spraying en data-extractie uit Office 365-omgevingen.

Daaarbij kan de tool ook een “backdoor” creëren via OneDrive. Hiermee vervangen aanvallers bestaande bestanden met malware-gevulde alternatieven. Dit stelt hen in staat om persistent toegang te behouden en verder door netwerken te bewegen.

Unieke kenmerken maken detectie mogelijk

Proofpoint identificeerde TeamFiltration-activiteit door een specifieke user agent die de tool gebruikt. Deze user agent simuleert een verouderde versie van Microsoft Teams en komt zelden voor in legitieme omgevingen. Dit maakt het een betrouwbare indicator voor misbruik.

Daarnaast vonden onderzoekers dat TeamFiltration toegang probeert te krijgen tot applicaties die incompatibel zijn met het apparaat waarop het draait. Deze eigenaardigheid wijst op user agent spoofing. Ook gebruikt de tool een voorgedefinieerde lijst van Microsoft OAuth client-applicaties. Deze lijst komt grotendeels overeen met eerdere onderzoeken naar zogenaamde “family refresh tokens”.

Tip: Pentest: hoogste privileges verkregen bij 86 procent van interne bedrijfsnetwerken

Tags:

account takeover / cyberaanvallen / Office 365 / pentesting / TeamFiltration / UNK_SneakyStrike

"*" geeft vereiste velden aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Blijf op de hoogte, abonneer!

Nieuwsbrieven*

Gerelateerd

Hackers praten zich naar binnen en nestelen zich in SaaS-omgevingen, zegt Mandiant

EvilProxy-phishingcampagne treft duizenden Microsoft 365-accounts

Nieuwe tool misbruikt kwetsbaarheid in Microsoft Teams

‘Meeste Microsoft 365-klanten zagen pogingen tot accountovernames’

Keuze van de redactie

Hoe kun je vertrouwen krijgen in AI? Controle is de sleutel

Vertrouwen is altijd al een heet hangijzer geweest als het gaat om de...

Een dataplatform op maat geeft klanten volledige controle over hun data

Open, veilig en draagbaar

Heeft OpenAI wel iets geleerd van de Hugging Face-hack?

Na het tumult rondom de AI-gedreven Hugging Face-hack en apocalyptisc...

OpenAI-agents vielen twee maanden voor Hugging Face RubyGems aan

AI-agents van OpenAI blijken in mei verantwoordelijk te zijn geweest ...

Techzine.tv

Solo.io reveals how to manage AI agents across any platform

Solo.io reveals how to manage AI agents across any platform

Why enterprises are running VMs on Kubernetes with Portworx

Why enterprises are running VMs on Kubernetes with Portworx

ServiceNow unveils Action Fabric AI platform architecture

ServiceNow unveils Action Fabric AI platform architecture

The power revolution coming to AI data centers

The power revolution coming to AI data centers

Lees meer over Security

Security rondom AI-modelontwikkeling moet drastisch verbeteren, maar hoe?
Topartikel

Security rondom AI-modelontwikkeling moet drastisch verbeteren, maar hoe?

Het Hugging Face-incident, waarbij OpenAI-agents gezamenlijk het AI-platform hackten om te spieken voor een e...

Erik van Klinken 7 september 2026
Onderzoekers hacken OpenAI met hulp van Claude

Onderzoekers hacken OpenAI met hulp van Claude

Hacktron-onderzoekers kregen toegang tot interne repositories van OpenAI. Dit wist men te bewerkstelligen via...

Erik van Klinken 2 dagen geleden
Cisco dicht ISE-lek dat al actief misbruikt wordt

Cisco dicht ISE-lek dat al actief misbruikt wordt

Cisco heeft een ernstig beveiligingslek in Identity Services Engine (ISE) gedicht dat al actief wordt misbrui...

Mels Dees 2 dagen geleden
Zscaler: AI-agents zijn de nieuwe zwakste schakel 
Topartikel

Zscaler: AI-agents zijn de nieuwe zwakste schakel 

Op cybervlak is de mens lange tijd de zwakste schakel geweest. Menselijke kwetsbaarheid, psychologische kwets...

Berry Zwets 1 september 2026

Expert aan het woord

Frontier AI: Waarom transparantie de belangrijkste beveiligingsstrategie voor CISO’s wordt

Frontier AI: Waarom transparantie de belangrijkste beveiligingsstrategie voor CISO’s wordt

Frontier AI-modellen veranderen niet alleen het dreigingslandschap, m...

eSIM activeren op iPhone, Samsung en Pixel: het stappenplan voor 2026

eSIM activeren op iPhone, Samsung en Pixel: het stappenplan voor 2026

De eSIM is in 2026 de standaard, maar de praktijk is per merk net eve...

De uitdaging van Europa’s AI-infrastructuur: capaciteit en talent beter benutten voor meer productiviteit

De Europese AI-markt wordt volwassen. Daarmee verandert ook de belang...

Welke iPhone past echt bij hoe je hem gebruikt?

Een nieuwe iPhone kiezen lijkt eenvoudig zolang je alleen naar de mod...

Tech calendar

GOTO Copenhagen 2026

28 September 2026 Copenhagen

NetApp INSIGHT 2026

29 September 2026 Las Vegas

Manhattan EMEA Exchange

12 October 2026 Milan

it-sa Expo&Congress 2026

27 October 2026 Nürnberg

Benelux Cyber Summit

24 November 2026 Amsterdam

Celosphere 2026

2 December 2026 Munich

Whitepapers

De volgende stap in netwerkbeheer: Autonoom en AI-gedreven

De volgende stap in netwerkbeheer: Autonoom en AI-gedreven

Het netwerk vormt al jaren de basis van je organisatie. Het verbindt ...

Cyberrisico’s zetten bedrijfscontinuïteit het meest onder druk

Cyberrisico’s zetten bedrijfscontinuïteit het meest onder druk

Maar liefst 48 procent van de bedrijven verwacht al binnen één werk...

Hoe bouw je veilig agentic AI-applicaties in enterprise-omgevingen?

De overstap van traditionele low-code naar AI-gedreven applicatieontw...

De opkomst van de Managed Intelligence Provider

De integratie van agentic AI verandert de manier waarop bedrijven ope...

Techzine.nl

Techzine richt zich op IT-professionals en zakelijke decision makers door het publiceren van het laatste IT-nieuws en achtergrondverhalen. Het doel is om IT-professionals kennis te laten maken met nieuwe innovatieve producten en diensten, maar ook om diepgaande informatie te bieden om te helpen producten en diensten beter te begrijpen.

Follow us

Twitter
LinkedIn
YouTube

© 2026 Dolphin Publications B.V.
Alle rechten voorbehouden.

Techzine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring