Campagne de prise de contrÎle de comptes utilisant TeamFiltration découverte par Proofpoint
Proofpoint, un acteur majeur dans la recherche de menaces, a rĂ©cemment mis en lumiĂšre une campagne active de prise de contrĂŽle de comptes (ATO), nommĂ©e UNK_SneakyStrike, qui utilise le framework de pentesting TeamFiltration pour cibler les comptes utilisateurs Entra ID. Depuis dĂ©cembre 2024, cette campagne a affectĂ© plus de 80 000 comptes utilisateurs Ă travers des centaines dâorganisations. Les attaquants exploitent lâAPI Microsoft Teams et des serveurs Amazon Web Services (AWS) pour mener des tentatives dâĂ©numĂ©ration dâutilisateurs et de pulvĂ©risation de mots de passe. TeamFiltration, initialement conçu pour des tests de pĂ©nĂ©tration lĂ©gitimes, est dĂ©tournĂ© pour des activitĂ©s malveillantes, facilitant lâexfiltration de donnĂ©es et lâaccĂšs persistant via des applications natives comme Microsoft Teams, OneDrive et Outlook. ...