Archief van

third-party.com: placeholderdomein verspreidt nu ClickFix

Het domein third-party.com wordt in ontwikkelaarsdocumentatie en codevoorbeelden veel gebruikt als stand-in voor externe websites. Het host nu een nep-verificatiepagina van Cloudflare. Die pagina probeert Windows-gebruikers te verleiden om kwaadaardige PowerShell-opdrachten uit te voeren.

Manifold Security ontdekte de pagina toen het bedrijf openbare AI-skills en documentatie van MCP-servers (Model Context Protocol) doorlichtte die naar het domein verwezen. BleepingComputer bevestigde de bevindingen later.

Ontwikkelaars gebruiken third-party.com al jaren zoals ze example.com gebruiken: om een willekeurige externe site, API of dienst aan te duiden. Er is één belangrijk verschil. IANA, de organisatie die belangrijke naamgevingsbronnen van het internet beheert, reserveert example.com, example.net en example.org voor documentatie. Die domeinen kunnen niet worden geregistreerd of overgedragen. third-party.com heeft zo'n bescherming niet. Het is een gewoon geregistreerd domein, en wie het bezit, bepaalt wat erop staat.

Read More


MacSync-malware verstopt payloads in iCloud-agenda's

Een nieuw ontdekte variant van de infostealer MacSync gebruikt openbare iCloud-agenda-afspraken om de payloads voor de volgende fase op macOS-systemen af te leveren. Dat melden onderzoekers van Kaspersky.

MacSync is geschreven in Swift en dook voor het eerst op in april 2025. De malware werd onlangs verspreid via ClickFix-campagnes, waarbij slachtoffers worden verleid om zelf commando's uit te voeren. Die lokmiddelen deden zich voor als Homebrew en als macOS-tools om schijfruimte te analyseren. Volgens Kaspersky waren eerdere versies van MacSync afgeleid van de AMOS-stealerfamilie. Sindsdien is de malware uitgebreid met extra modules.

Een nep-cryptowallet als lokaas

Read More


SalesBleed-lekken maken Salesforce Agentforce kaapbaar

Onderzoekers van Zenity Labs hebben drie kwetsbaarheden onthuld in Salesforce Agentforce, het platform van het bedrijf voor AI-agents. Aanvallers hadden de lekken kunnen misbruiken om vertrouwde agents tegen hun eigen organisatie te keren. De agents konden zo gevoelige gegevens uit het customer relationship management (CRM) laten uitlekken of phishingberichten naar medewerkers sturen.

De onderzoekers noemen de reeks bugs SalesBleed. Volgens Zenity Labs maakten twee van de lekken zero-click-data-exfiltratie mogelijk. Met het derde kon een aanvaller een Agentforce-agent inzetten als wapen om phishing binnen een bedrijf te verspreiden.

Zenity Labs meldde de problemen op 1 juni bij Salesforce. Salesforce bevestigde dat alle drie op 19 augustus waren verholpen.

Read More


Internetstoringen in Kyiv na Russische aanval op datacenters

Russische droneaanvallen op Kyiv hebben deze week datacenters en telecomvoorzieningen getroffen. Daardoor viel het internet voor duizenden mensen in de Oekraïense hoofdstad en de omliggende regio uit of werkte het slechter.

De internetwaakhond NetBlocks meldde na de aanval van woensdag gedeeltelijk verbindingsverlies bij maar liefst vier providers. Het ging om de netwerken van Kyiv Link, Pautina, Utels en Crazy Network, die zowel Kyiv als andere delen van Oekraïne bedienen.

Volgens het Oekraïense ministerie van Digitale Transformatie hadden na de aanval zo'n 100.000 huishoudens in Kyiv en de bredere regio problemen met hun internetverbinding. Er werden herstelploegen op pad gestuurd om de schade in kaart te brengen en stabiele verbindingen weer in de lucht te krijgen.

Read More


Oxygen Forensics-top vervolgd om verborgen Russische banden

Het Amerikaanse ministerie van Justitie (DOJ) heeft twee topmensen van Oxygen Forensics gearresteerd. Het bedrijf is gespecialiseerd in digitaal forensisch onderzoek en data-extractie, en verschillende federale diensten kochten de software. Volgens de aanklagers verzweeg het bedrijf dat het in handen was van Russen en dat de technologie in Rusland werd ontwikkeld.

Oxygen verkoopt tools waarmee rechercheurs gegevens van mobiele apparaten, clouddiensten en drones halen en analyseren. Het is een directe concurrent van Cellebrite. Politie- en inlichtingendiensten gebruiken dit soort software geregeld om telefoons te kraken. Het bedrijf zou bijna 10.000 contracten hebben in meer dan 150 landen.

Tot de klanten behoorden het ministerie van Defensie (DOD) en het ministerie van Binnenlandse Veiligheid (DHS). Binnen DHS gebruikten meerdere onderdelen producten van Oxygen:

Read More