
Cyberkriminelle nutzen zunehmend Sicherheitstools wie TeamFiltration, um Unternehmen gezielt anzugreifen. Proofpoint-Experten haben die Angriffskampagne „UNK_SneakyStrike“ untersucht, die seit Dezember 2024 aktiv ist und Microsoft-Entra-ID-Konten kompromittiert. Werkzeuge, die ursprünglich für Sicherheitstests entwickelt wurden, werden immer mehr genutzt um Unternehmen gezielt anzugreifen. Eine aktuelle Untersuchung der Security-Experten von Proofpoint zeigt nun, dass das populäre Pentesting-Framework TeamFiltration im Rahmen einer seit Dezember 2024 aktiven Angriffskampagne – von den Sicherheitsforschern intern als „UNK_SneakyStrike” bezeichnet – massiv für die Übernahme von Microsoft-Entra-ID-Konten missbraucht wird. Die Angreifer setzen dabei auf ausgefeilte Methoden wie systematisches Passwort-Spraying und…
Der Beitrag Kampagne zielt auf Microsoft-Entra-ID-Konten erschien zuerst auf B2B Cyber Security.