Le domaine third-party.com, couramment utilisé pour désigner des sites externes dans la documentation technique et les exemples de code, héberge désormais une fausse page de vérification Cloudflare. Celle-ci cherche à pousser les utilisateurs de Windows à exécuter des commandes PowerShell malveillantes.
Manifold Security a repéré la page en passant en revue la documentation publique de compétences d'IA et de serveurs MCP (Model Context Protocol) qui faisait référence au domaine. BleepingComputer a ensuite confirmé ces constatations.
Depuis longtemps, les développeurs utilisent third-party.com comme ils utilisent example.com, pour représenter un site, une API ou un service extérieur quelconque. À une différence près, et elle est de taille. L'IANA, l'organisme qui gère les ressources clés du nommage sur Internet, réserve example.com, example.net et example.org à la documentation : ils ne peuvent être ni enregistrés ni transférés. third-party.com ne bénéficie d'aucune protection de ce genre. C'est un domaine enregistré tout ce qu'il y a de plus ordinaire, et son propriétaire décide de ce qu'il affiche.
Une nouvelle variante de l'infostealer MacSync utilise des événements publics de calendriers iCloud pour livrer ses charges de l'étape suivante sur les systèmes macOS, selon des chercheurs de Kaspersky.
MacSync est écrit en Swift et est apparu pour la première fois en avril 2025. Il a récemment été diffusé via des campagnes ClickFix, dans lesquelles les victimes sont amenées à exécuter elles-mêmes des commandes. Ces leurres se faisaient passer pour Homebrew et pour des outils macOS d'analyse de l'espace disque. D'après Kaspersky, les premières versions de MacSync dérivaient de la famille de stealers AMOS. Depuis, le malware s'est étoffé grâce à des modules supplémentaires.
Des chercheurs de Zenity Labs ont révélé trois vulnérabilités dans Salesforce Agentforce, la plateforme d'agents d'IA de l'éditeur. Des attaquants auraient pu exploiter ces failles pour retourner des agents de confiance contre leur propre organisation. Les agents pouvaient être amenés à divulguer des données sensibles de gestion de la relation client (CRM) ou à envoyer des messages d'hameçonnage aux employés.
Les chercheurs ont baptisé cet ensemble de bugs SalesBleed. Selon Zenity Labs, deux des failles permettaient une exfiltration de données sans aucun clic. La troisième permettait à un attaquant de transformer un agent Agentforce en arme pour propager de l'hameçonnage au sein d'une entreprise.
Cette semaine, des attaques de drones russes sur Kyiv ont touché des centres de données et des installations de télécommunications, coupant ou dégradant l'accès à internet pour des milliers de personnes dans la capitale ukrainienne et sa région.
L'observatoire d'internet NetBlocks a signalé des pertes partielles de connectivité chez au moins quatre fournisseurs après la frappe de mercredi. Les réseaux touchés sont Kyiv Link, Pautina, Utels et Crazy Network, qui desservent Kyiv ainsi que d'autres régions d'Ukraine.
Selon le ministère ukrainien de la Transformation numérique, environ 100 000 foyers de Kyiv et de sa région ont rencontré des problèmes d'accès à internet après l'attaque. Des équipes de réparation ont été dépêchées pour évaluer les dégâts et rétablir des connexions stables.
Le ministère américain de la Justice (DOJ) a arrêté deux hauts responsables d'Oxygen Forensics, une société spécialisée dans l'investigation numérique et l'extraction de données dont les logiciels ont été achetés par plusieurs agences fédérales. Selon l'accusation, l'entreprise aurait dissimulé qu'elle était contrôlée par des ressortissants russes et que sa technologie avait été développée en Russie.
Oxygen vend des outils qui permettent aux enquêteurs d'extraire et d'analyser les données de terminaux mobiles, de services cloud et de drones. Elle est en concurrence directe avec Cellebrite. Police et services de renseignement utilisent couramment ce type de logiciel pour pénétrer dans des téléphones. La société détiendrait près de 10 000 contrats dans plus de 150 pays.
Guy Fawkes News est financé par la publicité. Vous pouvez choisir comment utiliser ce site :
Avec publicité : nous chargeons un script publicitaire d'une régie publicitaire tierce. La régie peut déposer des cookies, utiliser votre adresse IP et des informations sur votre appareil, et traiter des données en dehors de l'UE. Nous comptons également vos visites pour nos propres statistiques de visiteurs (avec un identifiant aléatoire enregistré dans votre navigateur).
Sans publicité pour 0,99 € par mois : aucune publicité et aucun traçage publicitaire. Résiliable à tout moment.
Vous pouvez modifier votre choix à tout moment via « Paramètres des cookies » en bas de chaque page.