Эксперты Proofpoint раскрыли масштабную вредоносную кампанию под названием UNK_SneakyStrike, направленную на захват учетных записей пользователей Microsoft Entra ID. С декабря 2024 года она затронула более 80 000 аккаунтов в различных организациях, что привело к успешным взломам и компрометации корпоративных ресурсов. В основе атак лежит использование платформы TeamFiltration, изначально созданной для легальных целей, но перепрофилированной злоумышленниками для масштабного взлома. Команда исследователей установила, что для реализации атак злоумышленники задействуют API Microsoft Teams и инфраструктуру Amazon Web Services (AWS). Это позволяет им: TeamFiltration используется для автоматизации этих процессов, облегчая эксфильтрацию данных и выполнение стратегий постоянного доступа. В частности, инструмент позволяет осуществлять «черный ход» через OneDrive — загрузку вредоносных файлов, закрепляющих присутствие злоумышленников в системе. Платформа TeamFiltration, выпущенная в январе 2021 г
UNK_SneakyStrike: масштабные атаки с использованием TeamFiltration
14 июня 202514 июн 2025
3 мин