Archivo de

third-party.com, dominio de ejemplo, ya distribuye ClickFix

El dominio third-party.com, que se usa a menudo para representar sitios web externos en documentación para desarrolladores y ejemplos de código, aloja ahora una página falsa de verificación de Cloudflare. La página intenta engañar a los usuarios de Windows para que ejecuten comandos maliciosos de PowerShell.

Manifold Security detectó la página mientras revisaba documentación pública de skills de IA y de servidores MCP (Model Context Protocol) que hacía referencia al dominio. BleepingComputer confirmó después los hallazgos.

Los desarrolladores llevan años usando third-party.com igual que example.com, para representar un sitio, una API o un servicio externo cualquiera. Pero hay una diferencia importante. La IANA, el organismo que gestiona recursos clave de nombres de internet, reserva example.com, example.net y example.org para documentación, y no se pueden registrar ni transferir. third-party.com no goza de esa protección. Es un dominio registrado como cualquier otro, y quien lo posee decide qué contenido sirve.

Read More


MacSync esconde sus cargas en calendarios públicos de iCloud

Una nueva variante del infostealer MacSync utiliza eventos públicos de calendarios de iCloud para distribuir sus cargas de siguiente fase en sistemas macOS, según los investigadores de Kaspersky.

MacSync está escrito en Swift y apareció por primera vez en abril de 2025. Recientemente se ha difundido mediante campañas ClickFix, en las que se engaña a las víctimas para que ejecuten ellas mismas los comandos. Esos señuelos se hacían pasar por Homebrew y por herramientas de macOS para analizar el espacio en disco. Kaspersky afirma que las versiones anteriores de MacSync derivaban de la familia de ladrones de información AMOS. Desde entonces, el malware ha crecido con módulos adicionales.

Read More


Fallos SalesBleed permiten secuestrar Salesforce Agentforce

Investigadores de Zenity Labs han revelado tres vulnerabilidades en Salesforce Agentforce, la plataforma de agentes de IA de la compañía. Los atacantes podrían haber aprovechado estos fallos para volver agentes de confianza contra sus propias organizaciones. Se podía conseguir que los agentes filtraran datos sensibles del sistema de gestión de relaciones con clientes (CRM) o que enviaran mensajes de phishing a los empleados.

Los investigadores han bautizado este conjunto de fallos como SalesBleed. Según Zenity Labs, dos de ellos permitían la exfiltración de datos sin necesidad de ningún clic. El tercero permitía a un atacante convertir un agente de Agentforce en un arma para difundir phishing dentro de una empresa.

Read More


Cortes de internet en Kyiv tras ataques a centros de datos

Los ataques con drones rusos lanzados esta semana contra Kyiv alcanzaron centros de datos e instalaciones de telecomunicaciones, lo que dejó sin internet o con una conexión deficiente a miles de personas en la capital ucraniana y sus alrededores.

El observatorio de conectividad NetBlocks informó de pérdidas parciales de conexión en al menos cuatro proveedores tras el ataque del miércoles. Las redes afectadas fueron Kyiv Link, Pautina, Utels y Crazy Network, que dan servicio a Kyiv y a otras zonas de Ucrania.

Según el Ministerio de Transformación Digital de Ucrania, unos 100.000 hogares de Kyiv y del resto de la región sufrieron problemas de internet tras el ataque. Se enviaron equipos de reparación para evaluar los daños y restablecer conexiones estables.

Read More


Oxygen Forensics: acusan a directivos de ocultar lazos rusos

El Departamento de Justicia de Estados Unidos (DOJ) ha detenido a dos altos cargos de Oxygen Forensics, una empresa de análisis forense digital y extracción de datos cuyo software compraron varias agencias federales. Según la Fiscalía, la compañía ocultó que estaba controlada por ciudadanos rusos y que su tecnología se desarrollaba en Rusia.

Oxygen vende herramientas que los investigadores utilizan para extraer y analizar datos de dispositivos móviles, servicios en la nube y drones. Compite directamente con Cellebrite. La policía y los servicios de inteligencia recurren habitualmente a este tipo de software para acceder a teléfonos. Según se ha publicado, la empresa tiene cerca de 10.000 contratos en más de 150 países.

Read More