UTRECHT, 1 september 2026 – Offensive securityspecialist The S-Unit en infostealerspecialist Passguard gaan een strategische samenwerking aan. Door de infostealer intelligence van Passguard te integreren in onder meer pentesten en red teaming, kan The S-Unit ook aanvalsscenario’s testen waarbij initial access wordt verkregen via door infostealers gestolen credentials en sessietokens.
Gestolen credentials spelen een belangrijke rol bij cyberaanvallen. Uit de IBM X-Force Threat Intelligence Index 2025 blijkt dat aanvallers bij 30% van de onderzochte incident-responsezaken geldige accountcredentials gebruikten voor initial access.
Infostealers zijn een van de manieren waarop deze gegevens in handen van aanvallers terechtkomen. De malware steelt onder meer inloggegevens, cookies en actieve sessietokens. Deze gegevens worden vervolgens gebundeld in zogeheten infostealerlogs en kunnen via onder meer darkwebmarktplaatsen en criminele kanalen worden verhandeld. Aanvallers kunnen de buitgemaakte gegevens vervolgens gebruiken om toegang te krijgen tot bedrijfsomgevingen.
Marko van Zwam, algemeen directeur van The S-Unit, licht toe: “Het voorkomen van initial access is een cruciale stap binnen cyberbeveiliging. Aanvallers maken daarbij steeds vaker gebruik van toegang die via infostealers is buitgemaakt. Met de intelligence van Passguard kunnen we deze vorm van initial access nu ook gecontroleerd valideren en simuleren.”
Als onderdeel van de samenwerking neemt The S-Unit Infostealer Credential Testing op in zijn offensive securitydienstverlening. Hiermee kan worden onderzocht of toegang tot een organisatie door infostealers is buitgemaakt en wat een aanvaller daar in de praktijk mee zou kunnen bereiken.
Tom Leijte, CEO van Passguard: “Als je denkt als een aanvaller, moet je ook kunnen werken met de toegang die een aanvaller daadwerkelijk heeft. Gestolen credentials en sessies zijn daar steeds vaker onderdeel van. Door onze intelligence te combineren met de offensieve securityexpertise van The S-Unit kunnen zij die realiteit nu meenemen in pentesten en red teaming.”
Ook de ethische aanpak van beide partijen speelt een belangrijke rol in de samenwerking. Nick Bruinsma, Lead Red Teamer The S-Unit: “Passguard hanteert een volledig ethische werkwijze die aansluit op onze eigen strikte kaders. Zo kunnen we organisaties helpen dit risico te mitigeren zonder concessies te doen aan onze ethische standaarden.”
Passguard is een Nederlands dark web monitoringplatform gespecialiseerd in infostealer-malware. Het bedrijf monitort realtime op gestolen inloggegevens, cookies en actieve sessietokens om organisaties vroegtijdig inzicht te geven in gecompromitteerde toegang. Passguard werkt voor honderden organisaties wereldwijd, waaronder AFAS Software, Damen Shipyards en Royal FloraHolland. Meer informatie: passguard.com.
The S-Unit is een Nederlands cybersecuritybedrijf gespecialiseerd in offensive security. Sinds 2014 helpt een team van meer dan 25 gecertificeerde securityspecialisten organisaties hun digitale weerbaarheid te versterken met onder meer penetratietesten, red teaming, social engineering, strategisch securityadvies en trainingen.
Wil je meer weten over Passquard’s infostealer intelligence in pentests en red teamings? Neem contact op.