Archive de

third-party.com : le domaine d'exemple diffuse ClickFix

Le domaine third-party.com, couramment utilisé pour désigner des sites externes dans la documentation technique et les exemples de code, héberge désormais une fausse page de vérification Cloudflare. Celle-ci cherche à pousser les utilisateurs de Windows à exécuter des commandes PowerShell malveillantes.

Manifold Security a repéré la page en passant en revue la documentation publique de compétences d'IA et de serveurs MCP (Model Context Protocol) qui faisait référence au domaine. BleepingComputer a ensuite confirmé ces constatations.

Depuis longtemps, les développeurs utilisent third-party.com comme ils utilisent example.com, pour représenter un site, une API ou un service extérieur quelconque. À une différence près, et elle est de taille. L'IANA, l'organisme qui gère les ressources clés du nommage sur Internet, réserve example.com, example.net et example.org à la documentation : ils ne peuvent être ni enregistrés ni transférés. third-party.com ne bénéficie d'aucune protection de ce genre. C'est un domaine enregistré tout ce qu'il y a de plus ordinaire, et son propriétaire décide de ce qu'il affiche.

Read More


MacSync : un malware cache ses charges dans iCloud Agenda

Une nouvelle variante de l'infostealer MacSync utilise des événements publics de calendriers iCloud pour livrer ses charges de l'étape suivante sur les systèmes macOS, selon des chercheurs de Kaspersky.

MacSync est écrit en Swift et est apparu pour la première fois en avril 2025. Il a récemment été diffusé via des campagnes ClickFix, dans lesquelles les victimes sont amenées à exécuter elles-mêmes des commandes. Ces leurres se faisaient passer pour Homebrew et pour des outils macOS d'analyse de l'espace disque. D'après Kaspersky, les premières versions de MacSync dérivaient de la famille de stealers AMOS. Depuis, le malware s'est étoffé grâce à des modules supplémentaires.

Read More


SalesBleed : trois failles pour détourner Agentforce

Des chercheurs de Zenity Labs ont révélé trois vulnérabilités dans Salesforce Agentforce, la plateforme d'agents d'IA de l'éditeur. Des attaquants auraient pu exploiter ces failles pour retourner des agents de confiance contre leur propre organisation. Les agents pouvaient être amenés à divulguer des données sensibles de gestion de la relation client (CRM) ou à envoyer des messages d'hameçonnage aux employés.

Les chercheurs ont baptisé cet ensemble de bugs SalesBleed. Selon Zenity Labs, deux des failles permettaient une exfiltration de données sans aucun clic. La troisième permettait à un attaquant de transformer un agent Agentforce en arme pour propager de l'hameçonnage au sein d'une entreprise.

Read More


Pannes internet à Kyiv : des centres de données frappés

Cette semaine, des attaques de drones russes sur Kyiv ont touché des centres de données et des installations de télécommunications, coupant ou dégradant l'accès à internet pour des milliers de personnes dans la capitale ukrainienne et sa région.

L'observatoire d'internet NetBlocks a signalé des pertes partielles de connectivité chez au moins quatre fournisseurs après la frappe de mercredi. Les réseaux touchés sont Kyiv Link, Pautina, Utels et Crazy Network, qui desservent Kyiv ainsi que d'autres régions d'Ukraine.

Selon le ministère ukrainien de la Transformation numérique, environ 100 000 foyers de Kyiv et de sa région ont rencontré des problèmes d'accès à internet après l'attaque. Des équipes de réparation ont été dépêchées pour évaluer les dégâts et rétablir des connexions stables.

Read More


Oxygen Forensics : dirigeants inculpés, liens russes cachés

Le ministère américain de la Justice (DOJ) a arrêté deux hauts responsables d'Oxygen Forensics, une société spécialisée dans l'investigation numérique et l'extraction de données dont les logiciels ont été achetés par plusieurs agences fédérales. Selon l'accusation, l'entreprise aurait dissimulé qu'elle était contrôlée par des ressortissants russes et que sa technologie avait été développée en Russie.

Oxygen vend des outils qui permettent aux enquêteurs d'extraire et d'analyser les données de terminaux mobiles, de services cloud et de drones. Elle est en concurrence directe avec Cellebrite. Police et services de renseignement utilisent couramment ce type de logiciel pour pénétrer dans des téléphones. La société détiendrait près de 10 000 contrats dans plus de 150 pays.

Read More