Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

SentinelOne ontdekt kwaadaardige toolset

7 april 2023Security & Awareness

SentinelLabs, het researchteam van SentinelOne, heeft een nieuwe toolkit geïdentificeerd, genaamd AlienFox, die aanvallers gebruiken om e-mail- en webhostingservices aan te vallen. AlienFox is een set van tools die zich richten op een verscheidenheid aan webservices, hoewel het overkoepelende thema voor de toolset cloudgebaseerde en software-as-a-service (SaaS) e-mailhostingservices zijn. AlienFox is zeer modulair en evolueert regelmatig.

Aanvallers gebruiken AlienFox om API-keys en -geheimen te verzamelen van populaire cloudserviceproviders, waaronder AWS SES en Microsoft Office 365. Door middel van meerdere scripts in de toolset wordt gevoelige informatie, zoals API-keys en -geheimen, geëxtraheerd uit configuratiebestanden die op de webservers van de slachtoffers staan. De meeste tools zijn open-source, wat betekent dat aanvallers gemakkelijk wijzigingen kunnen aanbrengen zodat de tools aan hun behoeften voldoen.

De tooltechnieken en hoe ze zijn georganiseerd verschillen per versie. Tot nu toe heeft SentinelOne de AlienFox-versies 2 tot en met 4 geïdentificeerd, die dateren van februari 2022. Nieuwere versies van de toolset hebben scripts toegevoegd die kwaadaardige acties automatiseren met behulp van de gestolen inloggegevens, waaronder het opzetten van Amazon Web Services (AWS) account-persistence en het ophogen van privileges, maar ook het verzamelen van verzendquota en het automatiseren van spamcampagnes via slachtofferaccounts of -services.

De modulaire toolset wordt voornamelijk via Telegram gedistribueerd in de vorm van broncode-archieven. Sommige modules zijn beschikbaar op GitHub en kunnen door elke aanvaller worden gebruikt.

Lees hier de technische blog en hier het volledige Engelstalige rapport van SentinelLabs, met details over de distributie en targeting van AlienFox en een gedetailleerde analyse van de volledige toolset.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging van AI in de praktijk

    AI is hot, maar de praktijk binnen grote organisaties blijkt weerbarstig. Stop met brandjes blussen; zo schaal en beveilig je met succes.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialSecurity & Awareness

    Cybersec Netherlands 2025 – Programma...

    Keynotes over cloud, AI en geopolitiek: het programma van Cybersec Netherlands raakt de kern van digitale weerbaarheid

    Meer persberichten

    Meer lezen

    OpinieSecurity & Awareness

    Honderd procent veilig kan niet, honderd procent weerbaar wel

    lek muur dam
    ActueelSecurity & Awareness

    Kort: Claude onthoudt langer, lekken groter, de omgekeerde ai-generatiekloof  (en meer)

    Luuk Danes
    ActueelSecurity & Awareness

    Hoe organisaties vandaag al quantum-safe kunnen worden

    cybercrime computer crime
    ActueelSecurity & Awareness

    Rotterdamse politie rolt internationale online handel in valse id’s op

    AchtergrondSecurity & Awareness

    Vijf cruciale stappen voor ot-beveiliging

    ai ontslag banen
    ActueelData & AI

    Kort: China hackt ook Nederland, Moskou beheert Node.js-hulpprogramma, Nvidia groeit hard (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs