Die Domain third-party.com wird in Entwicklerdokumentationen und Codebeispielen gern als Platzhalter für externe Websites verwendet. Inzwischen liefert sie eine gefälschte Cloudflare-Prüfseite aus. Die Seite soll Windows-Nutzer dazu bringen, schädliche PowerShell-Befehle auszuführen.
Manifold Security stieß auf die Seite, als das Unternehmen öffentliche KI-Skills und Dokumentationen von MCP-Servern (Model Context Protocol) untersuchte, in denen die Domain vorkam. BleepingComputer hat die Ergebnisse später bestätigt.
Entwickler nutzen third-party.com seit Langem so wie example.com: als Stellvertreter für eine beliebige fremde Website, Schnittstelle oder einen Dienst. Einen wichtigen Unterschied gibt es allerdings. Die IANA, die zentrale Namensressourcen des Internets verwaltet, reserviert example.com, example.net und example.org für Dokumentationszwecke. Diese Domains lassen sich weder registrieren noch übertragen. third-party.com genießt keinen solchen Schutz. Es ist eine ganz normal registrierte Domain, und wer sie besitzt, bestimmt, was sie ausliefert.
Eine neu entdeckte Variante des Infostealers MacSync nutzt öffentliche iCloud-Kalendereinträge, um die Schadsoftware der nächsten Stufe auf macOS-Systeme zu bringen. Das berichten Forscher von Kaspersky.
MacSync ist in Swift geschrieben und tauchte erstmals im April 2025 auf. Zuletzt wurde die Malware über ClickFix-Kampagnen verbreitet, bei denen Opfer dazu gebracht werden, Befehle selbst auszuführen. Die Köder gaben sich als Homebrew und als macOS-Werkzeuge zur Analyse des Speicherplatzes aus. Laut Kaspersky gingen frühere Versionen von MacSync auf die Stealer-Familie AMOS zurück. Seitdem ist die Malware um weitere Module gewachsen.
Eine gefälschte Krypto-Wallet als Köder
Die Betreiber setzen auf Social Engineering. Neben Angriffen nach ClickFix-Muster bieten sie MacSync getarnt als kostenlose oder gecrackte Software oder als brandneue Anwendung an.
Forscher von Zenity Labs haben drei Sicherheitslücken in Salesforce Agentforce offengelegt, der Plattform des Unternehmens für KI-Agenten. Angreifer hätten die Schwachstellen ausnutzen können, um vertrauenswürdige Agenten gegen die eigene Organisation zu richten. Die Agenten ließen sich dazu bringen, sensible Daten aus dem Kundenbeziehungsmanagement (CRM) preiszugeben oder Phishing-Nachrichten an Mitarbeiter zu verschicken.
Die Forscher nennen die Gruppe von Fehlern SalesBleed. Laut Zenity Labs ermöglichten zwei der Lücken den Abfluss von Daten ganz ohne Klick. Mit der dritten konnte ein Angreifer einen Agentforce-Agenten als Waffe einsetzen, um Phishing innerhalb eines Unternehmens zu verbreiten.
Zenity Labs meldete die Probleme am 1. Juni an Salesforce. Salesforce bestätigte, dass alle drei bis zum 19. August behoben waren.
Russische Drohnenangriffe auf Kyiv haben diese Woche Rechenzentren und Telekommunikationsanlagen getroffen. Tausende Menschen in der ukrainischen Hauptstadt und im Umland hatten danach kein oder nur noch eingeschränktes Internet.
Die Beobachtungsstelle NetBlocks meldete nach dem Angriff am Mittwoch teilweise Verbindungsausfälle bei mindestens vier Anbietern. Betroffen waren die Netze von Kyiv Link, Pautina, Utels und Crazy Network, die Kyiv und weitere Teile der Ukraine versorgen.
Nach Angaben des ukrainischen Ministeriums für digitale Transformation hatten nach dem Angriff rund 100.000 Haushalte in Kyiv und der umliegenden Region Probleme mit dem Internet. Reparaturtrupps wurden losgeschickt, um die Schäden zu begutachten und stabile Verbindungen wiederherzustellen.
Das US-Justizministerium (DOJ) hat zwei führende Köpfe von Oxygen Forensics festnehmen lassen. Das Unternehmen ist auf digitale Forensik und Datenextraktion spezialisiert, seine Software wurde von mehreren Bundesbehörden gekauft. Die Staatsanwaltschaft wirft der Firma vor, verschleiert zu haben, dass sie von russischen Staatsbürgern kontrolliert wurde und ihre Technik in Russland entwickelt worden war.
Oxygen verkauft Werkzeuge, mit denen Ermittler Daten von Mobilgeräten, aus Cloud-Diensten und von Drohnen auslesen und auswerten. Das Unternehmen ist ein direkter Konkurrent von Cellebrite. Polizei und Geheimdienste setzen solche Software häufig ein, um Handys zu knacken. Berichten zufolge hat Oxygen fast 10.000 Verträge in mehr als 150 Ländern.
Guy Fawkes News finanziert sich durch Werbung. Sie können wählen, wie Sie diese Website nutzen möchten:
Mit Werbung: Wir laden ein Werbeskript eines externen Werbenetzwerks. Das Werbenetzwerk kann Cookies setzen, Ihre IP-Adresse und Geräteinformationen verwenden und Daten außerhalb der EU verarbeiten. Außerdem zählen wir Ihre Besuche für unsere eigene Besucherstatistik (mit einer zufälligen ID, die in Ihrem Browser gespeichert wird).
Werbefrei für 0,99 € pro Monat: keine Werbung und kein Werbe-Tracking. Jederzeit kündbar.
Sie können Ihre Entscheidung jederzeit über „Cookie-Einstellungen“ unten auf jeder Seite ändern.