Skip to content
Techzine Nederland
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Alle Insights
    • Agentic AI
    • Analytics
    • Cloud ERP
    • Data Fabrics
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
    • SentinelOne
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Global
  • Techzine Nederland
  • Techzine België
  • Techzine TV
  • ICTMagazine Nederland
  • ICTMagazine België
Techzine Nieuws Security Pentesting-tool misbruikt in grootschalige aanvallen
2min Security

Pentesting-tool misbruikt in grootschalige aanvallen

Berry Zwets13 juni 2025 09:4513 juni 2025 09:45
Pentesting-tool misbruikt in grootschalige aanvallen

Aanvallers gebruiken pentesting-tool TeamFiltration voor een grootschalige campagne tegen Office 365-accounts. De aanvallen, toegeschreven aan UNK_SneakyStrike, richten zich tot nu toe op meer dan 80.000 gebruikersaccounts.

Sinds december vorig jaar vonden aanvallen plaats op ongeveer 100 cloud-tenants. Het patroon toont geconcentreerde bursts van activiteit, gevolgd door rustige periodes van vier tot vijf dagen. Bij kleinere organisaties proberen aanvallers toegang te krijgen tot alle gebruikersaccounts. Bij grotere bedrijven richten ze zich slechts op een selectie.

De aanvallen maken gebruik van AWS-infrastructuur verspreid over meerdere regio’s. De Verenigde Staten (42 procent), Ierland (11 procent) en Groot-Brittannië (8 procent) vormen de belangrijkste bronlocaties. TeamFiltration vereist een AWS-account en een “sacrificial” Office 365-account om de enumeratiefunctie te laten werken.

Van pentesting naar malafide activiteit

Security-onderzoekers van Proofpoint zien een sterke toename in het misbruik van TeamFiltration. De tool, oorspronkelijk ontwikkeld voor legitieme penetratietests, wordt nu ingezet voor grootschalige account takeover-campagnes. TeamFiltration biedt aanvallers mogelijkheden voor account enumeratie, password spraying en data-extractie uit Office 365-omgevingen.

Daaarbij kan de tool ook een “backdoor” creëren via OneDrive. Hiermee vervangen aanvallers bestaande bestanden met malware-gevulde alternatieven. Dit stelt hen in staat om persistent toegang te behouden en verder door netwerken te bewegen.

Unieke kenmerken maken detectie mogelijk

Proofpoint identificeerde TeamFiltration-activiteit door een specifieke user agent die de tool gebruikt. Deze user agent simuleert een verouderde versie van Microsoft Teams en komt zelden voor in legitieme omgevingen. Dit maakt het een betrouwbare indicator voor misbruik.

Daarnaast vonden onderzoekers dat TeamFiltration toegang probeert te krijgen tot applicaties die incompatibel zijn met het apparaat waarop het draait. Deze eigenaardigheid wijst op user agent spoofing. Ook gebruikt de tool een voorgedefinieerde lijst van Microsoft OAuth client-applicaties. Deze lijst komt grotendeels overeen met eerdere onderzoeken naar zogenaamde “family refresh tokens”.

Tip: Pentest: hoogste privileges verkregen bij 86 procent van interne bedrijfsnetwerken

Tags:

account takeover / cyberaanvallen / Office 365 / pentesting / TeamFiltration / UNK_SneakyStrike

"*" geeft vereiste velden aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Blijf op de hoogte, abonneer!

Nieuwsbrieven*

Gerelateerd

Microsoft introduceert Azure- en Office 365-tools voor GDPR

Adv: Microsoft Office 365 tool Lync niet link

Keuze van de redactie

Claude Fable 5 en Mythos 5 geblokkeerd: is AI nu te gevaarlijk?

Op de valreep van de werkweek ontving Anthropic een richtlijn vanuit ...

Van app-centrisch naar open en datacentrisch: kan Everpure de belofte waarmaken?

Everpure Data Intelligence en Data Stream zetten transitie in gang

Scaling at speed: Hoe AI de blauwdruk van het moderne datacenter herschrijft

TeraWulf en Schneider Electric bouwen full-stack AI-datacentercampus

De Digital Workforce vraagt om een nieuwe CISO

Over prompt-injecties, AI-identiteiten en de hybride werkvloer

Techzine.tv

Discover how edge AI transforms manufacturing with private 5G

Discover how edge AI transforms manufacturing with private 5G

Inside AIDA Cruises' massive floating data centers

Inside AIDA Cruises' massive floating data centers

NetApp balances sovereignty with AI infrastructure needs

NetApp balances sovereignty with AI infrastructure needs

Cisco doubled down on compute for the AI and edge era

Cisco doubled down on compute for the AI and edge era

Lees meer over Security

Fortinet-lek geeft toegang tot duizenden bedrijfsnetwerken

Fortinet-lek geeft toegang tot duizenden bedrijfsnetwerken

Een van de grootste blootgelegde verzamelingen bedrijfsinloggegevens van de afgelopen jaren zet duizenden org...

Mels Dees 2 uren geleden
Het echte AI-securityrisico ligt in de toeleveringsketen
Topartikel

Het echte AI-securityrisico ligt in de toeleveringsketen

Cyberdreigingen profiteren van de angst voor het onbekende bij hun potentiële slachtoffers. Duidelijkheid is...

Erik van Klinken 3 dagen geleden
AI zet decennia cybersecurity op zijn kop
Topartikel

AI zet decennia cybersecurity op zijn kop

Organisaties omarmen massaal AI om processen te versnellen. Zonder de juiste security wordt deze innovatie ec...

Berry Zwets 57 minuten geleden
SentinelOne opent Purple AI Agentic Investigation voor klanten

SentinelOne opent Purple AI Agentic Investigation voor klanten

SentinelOne opent Purple AI Agentic Investigation voor alle klanten op het Singularity Platform. De nieuwe 'z...

Berry Zwets 20 uren geleden

Expert aan het woord

De strategische opdracht: bouwen aan een AI-stack waar Europa op kan vertrouwen

De strategische opdracht: bouwen aan een AI-stack waar Europa op kan vertrouwen

AI ontwikkelt zich snel van experimentele pilotprojecten naar een vas...

De rol van een WMS systeem in de moderne IT-architectuur

De rol van een WMS systeem in de moderne IT-architectuur

Binnen de muren van een distributiecentrum draait tegenwoordig alles ...

Liquid cooling dwingt datacenters tot andere ontwerpkeuzes

De opkomst van AI-workloads verandert de spelregels voor datacenters....

Slimmer vergaderen begint met het juiste ecosysteem

De moderne vergaderruimte vraagt meer dan goede hardware alleen. Voor...

Tech calendar

GITEX AI EUROPE 2026

30 June 2026 Messe Berlin Exhibition Center, South Entrance

GOTO Copenhagen 2026

28 September 2026 TAP1, Raffinaderivej 10, 2300 København S, Denmark

Whitepapers

Klarrio: Security by design als fundament voor software

Klarrio: Security by design als fundament voor software

Klarrio heeft een whitepaper uitgebracht over zijn aanpak van securit...

Tijd om virtualisatie te evalueren

Tijd om virtualisatie te evalueren

Het is begrijpelijk dat veranderingen in de fundering van de IT-infra...

Klarrio: Architectuur is grootste knelpunt of grootste versneller

Klarrio heeft een whitepaper uitgebracht over de rol van architectuur...

Zo gaat jouw IT-organisatie van reactief trainen naar roadmap-gedreven skills-opbouw

IT-organisaties staan onder constante druk. Technologie en regelgevin...

Techzine.nl

Techzine richt zich op IT-professionals en zakelijke decision makers door het publiceren van het laatste IT-nieuws en achtergrondverhalen. Het doel is om IT-professionals kennis te laten maken met nieuwe innovatieve producten en diensten, maar ook om diepgaande informatie te bieden om te helpen producten en diensten beter te begrijpen.

Follow us

Twitter
LinkedIn
YouTube

© 2026 Dolphin Publications B.V.
Alle rechten voorbehouden.

Techzine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring