Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

SentinelOne ontdekt kwaadaardige toolset

7 april 2023Security & Awareness

SentinelLabs, het researchteam van SentinelOne, heeft een nieuwe toolkit geïdentificeerd, genaamd AlienFox, die aanvallers gebruiken om e-mail- en webhostingservices aan te vallen. AlienFox is een set van tools die zich richten op een verscheidenheid aan webservices, hoewel het overkoepelende thema voor de toolset cloudgebaseerde en software-as-a-service (SaaS) e-mailhostingservices zijn. AlienFox is zeer modulair en evolueert regelmatig.

Aanvallers gebruiken AlienFox om API-keys en -geheimen te verzamelen van populaire cloudserviceproviders, waaronder AWS SES en Microsoft Office 365. Door middel van meerdere scripts in de toolset wordt gevoelige informatie, zoals API-keys en -geheimen, geëxtraheerd uit configuratiebestanden die op de webservers van de slachtoffers staan. De meeste tools zijn open-source, wat betekent dat aanvallers gemakkelijk wijzigingen kunnen aanbrengen zodat de tools aan hun behoeften voldoen.

De tooltechnieken en hoe ze zijn georganiseerd verschillen per versie. Tot nu toe heeft SentinelOne de AlienFox-versies 2 tot en met 4 geïdentificeerd, die dateren van februari 2022. Nieuwere versies van de toolset hebben scripts toegevoegd die kwaadaardige acties automatiseren met behulp van de gestolen inloggegevens, waaronder het opzetten van Amazon Web Services (AWS) account-persistence en het ophogen van privileges, maar ook het verzamelen van verzendquota en het automatiseren van spamcampagnes via slachtofferaccounts of -services.

De modulaire toolset wordt voornamelijk via Telegram gedistribueerd in de vorm van broncode-archieven. Sommige modules zijn beschikbaar op GitHub en kunnen door elke aanvaller worden gebruikt.

Lees hier de technische blog en hier het volledige Engelstalige rapport van SentinelLabs, met details over de distributie en targeting van AlienFox en een gedetailleerde analyse van de volledige toolset.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    5 must-haves om video-onderzoek een boost te geven

    Over toekomstbestendig video-onderzoek

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Computable.nl

    Slim verbonden en veilig georganiseerd

    Waarom connectiviteit en security onlosmakelijk verbonden zijn.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Een echte geïntegreerde AI oplossing

    Efficiëntie door een geïntegreerde AI oplossing met Mobile XL Mobile XL helpt organisaties bij het toepassen van AI binnen hun...

    Meer persberichten

    Meer lezen

    ai-agent hacker
    Security & Awareness

    Ai-agent: de nieuwe geheim agent

    Security & Awareness

    Kritieke infra op het juiste spoor

    Cyberbeveiligingswet Cbw Nis2
    Governance & Privacy

    Kort: Cyberbeveiligingswet komt, waarschuwt NCSC, Wonderful komt naar Amsterdam (en meer)

    Security & Awareness

    Nederlandse Digitaliseringsstrategie: samen doen

    Security & Awareness

    50 miljoen subsidie voor Europese cybersecurity-innovatie

    datacenter
    Data & AI

    Kort: CO2-rapporten belemmeren verduurzaming datacenters, Nexperia mag weer (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs