Archiv vom

third-party.com: Platzhalter-Domain verbreitet ClickFix

Die Domain third-party.com wird in Entwicklerdokumentationen und Codebeispielen gern als Platzhalter für externe Websites verwendet. Inzwischen liefert sie eine gefälschte Cloudflare-Prüfseite aus. Die Seite soll Windows-Nutzer dazu bringen, schädliche PowerShell-Befehle auszuführen.

Manifold Security stieß auf die Seite, als das Unternehmen öffentliche KI-Skills und Dokumentationen von MCP-Servern (Model Context Protocol) untersuchte, in denen die Domain vorkam. BleepingComputer hat die Ergebnisse später bestätigt.

Entwickler nutzen third-party.com seit Langem so wie example.com: als Stellvertreter für eine beliebige fremde Website, Schnittstelle oder einen Dienst. Einen wichtigen Unterschied gibt es allerdings. Die IANA, die zentrale Namensressourcen des Internets verwaltet, reserviert example.com, example.net und example.org für Dokumentationszwecke. Diese Domains lassen sich weder registrieren noch übertragen. third-party.com genießt keinen solchen Schutz. Es ist eine ganz normal registrierte Domain, und wer sie besitzt, bestimmt, was sie ausliefert.

Read More


MacSync-Malware versteckt Schadcode in iCloud-Kalendern

Eine neu entdeckte Variante des Infostealers MacSync nutzt öffentliche iCloud-Kalendereinträge, um die Schadsoftware der nächsten Stufe auf macOS-Systeme zu bringen. Das berichten Forscher von Kaspersky.

MacSync ist in Swift geschrieben und tauchte erstmals im April 2025 auf. Zuletzt wurde die Malware über ClickFix-Kampagnen verbreitet, bei denen Opfer dazu gebracht werden, Befehle selbst auszuführen. Die Köder gaben sich als Homebrew und als macOS-Werkzeuge zur Analyse des Speicherplatzes aus. Laut Kaspersky gingen frühere Versionen von MacSync auf die Stealer-Familie AMOS zurück. Seitdem ist die Malware um weitere Module gewachsen.

Eine gefälschte Krypto-Wallet als Köder

Die Betreiber setzen auf Social Engineering. Neben Angriffen nach ClickFix-Muster bieten sie MacSync getarnt als kostenlose oder gecrackte Software oder als brandneue Anwendung an.

Read More


SalesBleed: Angreifer konnten Salesforce Agentforce kapern

Forscher von Zenity Labs haben drei Sicherheitslücken in Salesforce Agentforce offengelegt, der Plattform des Unternehmens für KI-Agenten. Angreifer hätten die Schwachstellen ausnutzen können, um vertrauenswürdige Agenten gegen die eigene Organisation zu richten. Die Agenten ließen sich dazu bringen, sensible Daten aus dem Kundenbeziehungsmanagement (CRM) preiszugeben oder Phishing-Nachrichten an Mitarbeiter zu verschicken.

Die Forscher nennen die Gruppe von Fehlern SalesBleed. Laut Zenity Labs ermöglichten zwei der Lücken den Abfluss von Daten ganz ohne Klick. Mit der dritten konnte ein Angreifer einen Agentforce-Agenten als Waffe einsetzen, um Phishing innerhalb eines Unternehmens zu verbreiten.

Zenity Labs meldete die Probleme am 1. Juni an Salesforce. Salesforce bestätigte, dass alle drei bis zum 19. August behoben waren.

Read More


Internetausfälle in Kyiv nach Angriffen auf Rechenzentren

Russische Drohnenangriffe auf Kyiv haben diese Woche Rechenzentren und Telekommunikationsanlagen getroffen. Tausende Menschen in der ukrainischen Hauptstadt und im Umland hatten danach kein oder nur noch eingeschränktes Internet.

Die Beobachtungsstelle NetBlocks meldete nach dem Angriff am Mittwoch teilweise Verbindungsausfälle bei mindestens vier Anbietern. Betroffen waren die Netze von Kyiv Link, Pautina, Utels und Crazy Network, die Kyiv und weitere Teile der Ukraine versorgen.

Nach Angaben des ukrainischen Ministeriums für digitale Transformation hatten nach dem Angriff rund 100.000 Haushalte in Kyiv und der umliegenden Region Probleme mit dem Internet. Reparaturtrupps wurden losgeschickt, um die Schäden zu begutachten und stabile Verbindungen wiederherzustellen.

Read More


Oxygen Forensics: Manager wegen Russland-Bezügen angeklagt

Das US-Justizministerium (DOJ) hat zwei führende Köpfe von Oxygen Forensics festnehmen lassen. Das Unternehmen ist auf digitale Forensik und Datenextraktion spezialisiert, seine Software wurde von mehreren Bundesbehörden gekauft. Die Staatsanwaltschaft wirft der Firma vor, verschleiert zu haben, dass sie von russischen Staatsbürgern kontrolliert wurde und ihre Technik in Russland entwickelt worden war.

Oxygen verkauft Werkzeuge, mit denen Ermittler Daten von Mobilgeräten, aus Cloud-Diensten und von Drohnen auslesen und auswerten. Das Unternehmen ist ein direkter Konkurrent von Cellebrite. Polizei und Geheimdienste setzen solche Software häufig ein, um Handys zu knacken. Berichten zufolge hat Oxygen fast 10.000 Verträge in mehr als 150 Ländern.

Read More