#backdoor

eicker.news ᳇ tech newstechnews@eicker.news
2025-10-10

A study by #Anthropic, the UK AI Security Institute, and the Alan Turing Institute found that as few as 250 #maliciousdocuments can #backdoor large language models (#LLMs), regardless of size. This challenges the assumption that attackers need a percentage of #trainingdata, suggesting a fixed number of #poisoneddocuments is sufficient. anthropic.com/research/small-s #tech #media #news

Linux w Łodzilinux_lodz@101010.pl
2025-10-09

Lubimy rozwiązania zapewniające prywatność i bezpieczeństwo danych ponieważ jesteśmy odpowiedzialni i chronimy nasze granice, zatem lubimy także komunikator #Signal za jego kod #OpenSource, minimalizację przetwarzanych metadanych oraz #szyfrowanie end-to-end.

Tymczasem #Bruksela dąży do masowej inwigilacji wszystkich obywateli #UE odbierającej prawo do poufnej komunikacji, przyjmując styl #Orwell #rok1984. Wszystkie wiadomości i załączniki, jeszcze zanim zostaną zaszyfrowane, miałyby być skanowane pod kątem treści odnoszącej się do pornografii dziecięcej i nadużyć seksualnych wobec dzieci, a wzorcem miałaby być rządowa baza danych lub #AI. Zack #Whittaker: taki #backdoor stałby się wektorem możliwego ataku na inne części systemu. Wiodącym zwolennikiem kontroli jest #Dania. Prezes Fundacji Signal zadeklarował, że jeśli rozporządzenie zostanie przyjęte, komunikator opuści UE.

Odnosząc się do systemu wartości Europejczyków można próbować wszelkich form cenzury, kontroli, nadzoru i represji uzasadniając to ekologią, bezpieczeństwem, nadużyciami finansowymi, ochroną praw mniejszości, altruizmem czy dobrem dzieci, co może być uznane za nadużycie autorytetu moralnego i „pełzające ograniczenie wolności”. #Foucault: nowoczesna władza to nie przemoc lecz nadzór i autodyscyplina jednostek. eur-lex.europa.eu/legal-conten

2025-10-09

Anthropic: "In a joint study with the UK AI Security Institute and the Alan Turing Institute, we found that as few as 250 malicious documents can produce a "backdoor" vulnerability in a large language model—regardless of model size or training data volume. "

anthropic.com/research/small-s

#cybersecurity #backdoor #datapoisoning #llm #ai

A small number of samples can poison LLMs of any size
Linux w Łodzilinux_lodz@101010.pl
2025-10-09

Lubimy rozwiązania zapewniające prywatność i bezpieczeństwo danych ponieważ jesteśmy odpowiedzialni i chronimy nasze granice, zatem lubimy także komunikator #Signal za jego kod #OpenSource, minimalizację przetwarzanych metadanych oraz #szyfrowanie end-to-end. Tymczasem #Bruksela dąży do masowej inwigilacji wszystkich obywateli #UE odbierającej prawo do poufnej komunikacji, przyjmując styl #Orwell 1984. Wszystkie wiadomości i załączniki, jeszcze zanim zostaną zaszyfrowane, miałyby być skanowane pod kątem treści odnoszącej się do pornografii dziecięcej i nadużyć seksualnych wobec dzieci, a wzorcem miałaby być rządowa baza danych lub #AI. Zack #Whittaker: taki #backdoor stałby się wektorem możliwego ataku na inne części systemu. Wiodącym zwolennikiem kontroli jest #Dania. Prezes Fundacji Signal zadeklarował, że jeśli rozporządzenie zostanie przyjęte, komunikator opuści UE. Odnosząc się do systemu wartości Europejczyków można próbować wszelkich form cenzury, kontroli, nadzoru i represji uzasadniając to ekologią, bezpieczeństwem, nadużyciami finansowymi, ochroną praw mniejszości, altruizmem czy dobrem dzieci, co może być uznane za nadużycie autorytetu moralnego i „pełzające ograniczenie wolności”. #Foucault: nowoczesna władza to nie przemoc lecz nadzór i autodyscyplina jednostek. eur-lex.europa.eu/legal-conten

2025-10-09

🚨 From companies to everyday users, watch out as fake #MicrosoftTeams installers are spreading the Oyster Backdoor (aka Broomstick) through malicious ads and poisoned search results.

Read: hackread.com/fake-teams-instal

#CyberSecurity #Malware #Backdoor #Oyster #Malvertising #SEO

2025-10-09

We've just fought - now Ireland 🇮🇪 wants its own backdoor law. 🔓

But we, together with ~40 orgs, are saying no.

💪

Read our open letter to Ireland: 👉 globalencryption.org/2025/10/o

REMINDER
LEGISLATORS:

A backdoor for the good guys only is not possible.”
2025-10-09

📢 Nouvelles versions de XWorm diffusées par phishing avec module ransomware
📝 Selon des chercheurs de Trellix, de nouvelles versions du backdoor XWorm sont distribuées via des campagnes de phis...
📖 cyberveille : cyberveille.ch/posts/2025-10-0
🌐 source : bleepingcomputer.com/news/secu
#XWorm #backdoor #Cyberveille

2025-10-08

Another BRICKSTORM: Stealthy Backdoor Enabling Espionage into Tech and Legal Sectors | Google Cloud Blog

Google Threat Intelligence Group (GTIG) is tracking BRICKSTORM malware activity, which is being used to maintain persistent access to victim organizations in the United States. Since March 2025, Mandiant Consulting has responded to intrusions across a range of industry verticals, most notably legal services, Software as a Service (SaaS) providers, Business Process Outsourcers (BPOs), and Technology. The value of these targets extends beyond typical espionage missions, potentially providing data to feed development of zero-days and establishing pivot points for broader access to downstream victims.

Pulse ID: 68e681878d2b2b236757c808
Pulse Link: otx.alienvault.com/pulse/68e68
Pulse Author: AlienVault
Created: 2025-10-08 15:21:42

Be advised, this data is unverified and should be considered preliminary. Always do further verification.

#BackDoor #Cloud #CyberSecurity #Espionage #Google #InfoSec #Malware #Mandiant #OTX #OpenThreatExchange #RCE #UnitedStates #ZeroDay #bot #AlienVault

2025-10-08

Oracle E-Business Suite CVE-2025-61882 - Malware Analysis

A critical vulnerability in Oracle E-Business Suite (CVE-2025-61882) is being actively exploited. The attack involves dropping malicious template files through a Python script, which are then activated by previewing. Two types of templates are used: one contacting a hardcoded IP address to execute arbitrary Java code, and another containing an embedded Java class file that loads a backdoor. The exploit leverages the execution context of Oracle Weblogic server, allowing JavaScript execution within the current process. The backdoor enables attackers to execute arbitrary Java code via specially crafted POST requests. The malware utilizes base64 encoding, encryption, and mimics legitimate Java classes to evade detection. It injects filters into Weblogic application contexts and sets up a mechanism for further code execution.

Pulse ID: 68e6181ded19213ed00aa8d7
Pulse Link: otx.alienvault.com/pulse/68e61
Pulse Author: AlienVault
Created: 2025-10-08 07:51:57

Be advised, this data is unverified and should be considered preliminary. Always do further verification.

#BackDoor #CyberSecurity #Encryption #ICS #InfoSec #Java #JavaScript #Malware #Mimic #OTX #OpenThreatExchange #Python #ScriptExecution #Vulnerability #bot #AlienVault

2025-10-06

TamperedChef Malware Disguised as PDF Editor for Credential Theft and Open Backdoors

The full text of the full report on this year's EU Referendum, which will take place on 26 May 2017, will be published on 23 March 2017 and will appear on BBC One.

Pulse ID: 68e40981f5ae8cd69e352f2c
Pulse Link: otx.alienvault.com/pulse/68e40
Pulse Author: cryptocti
Created: 2025-10-06 18:25:05

Be advised, this data is unverified and should be considered preliminary. Always do further verification.

#BBC #BackDoor #CyberSecurity #EU #InfoSec #Malware #OTX #OpenThreatExchange #PDF #bot #cryptocti

Sergio Cortinovissergiocortinovis
2025-10-06

/ is noble and deserve respect but the violation of is wrong:it's not about what people have (or don't have) to hide.It's about what happens when you end up on the"wrong side"

With a like this you can't predict when it will be misused

Now is used(for a good reason)against underage content:next it could be used for god knows which kind of evil goals.Suddenly,you,me your mum,could end up 'on the wrong side'with no reason

techradar.com/computing/cyber-

2025-10-06

Heute vielleicht: "Verstehe die Schleswig-Holsteiner nicht. den Beschäftigten so viel Stress zuzumuten, nur um auf #OpenSource umzustellen und #Microsoft loszuwerden von Landesrechnern."

In wenigen Jahren vielleicht: "Klar würden wir den #Bürger*innen gern mitteilen, dass uns der Cloud-Zugang auf Weisung von #Trump gesperrt und #Outlook abgeschaltet wurde über Nacht. Aber wie? Wir können ja nicht mal mehr #Windows starten?!"

Die Umstellung auf Open Source war und ist heftig. Das glaube ich den Betroffenen sofort. Trotzdem habe ich großen Respekt vor der Weitsicht dieser Entscheidung - und bin dankbar für das Angebot, uns eines Tage bei diesem m.E. unvermeidlichen Schritt zu beraten.

#DigitaleSouveränität wäre ein entscheidender Faktor für die nachhaltige Funktionsfähigkeit von #Verwaltung, #Justiz und #Regierung. Nur erkennen das noch zu wenige, die darüber zu entscheiden hätten.

#Palantir lässt grüßen - solange es noch nicht per #BackDoor abgeschaltet wird.

schleswig-holstein.de/DE/lande

2025-10-06

WARMCOOKIE One Year Later: New Features and Fresh Insights

The WARMCOOKIE backdoor continues to evolve, with ongoing updates and new infections observed. Recent developments include new handlers for executing various file types, a string bank for defense evasion, and code optimizations. A campaign ID field has been added, providing context for operators. Infrastructure analysis reveals a default SSL certificate potentially used for WARMCOOKIE back-ends. Despite disruption attempts, the backdoor remains active in malvertising and spam campaigns. The malware's selective usage and continuous updates suggest its persistence as a threat, highlighting the need for enhanced organizational protection measures.

Pulse ID: 68e377d0b3f8991035cc2a27
Pulse Link: otx.alienvault.com/pulse/68e37
Pulse Author: AlienVault
Created: 2025-10-06 08:03:28

Be advised, this data is unverified and should be considered preliminary. Always do further verification.

#BackDoor #Bank #CyberSecurity #InfoSec #Malvertising #Malware #OTX #OpenThreatExchange #RAT #SSL #Spam #bot #AlienVault

2025-10-06

#Chatkontrolle bedeutet #Backdoor bedeutet staatlich angeordnete #Sicherheitslücke bedeutet #Sicherheitsalptraum - und das in Zeiten, wo die #Cyberangriffe deutlich zunehmen. Unverantwortlich!!!
Gefordert werden müsste #Cybersicherheit und in #KRITIS, #Unterstützungssystemen und #Bevölkerung verankerte #Resilienz!
Und! Nichts! Anderes!!!
heise.de/news/Deutsches-Ja-zu- #CCC

2025-10-06

Confucius Espionage: From Stealer to Backdoor

Pulse ID: 68e3661756e2bfe3fdcc76d8
Pulse Link: otx.alienvault.com/pulse/68e36
Pulse Author: Tr1sa111
Created: 2025-10-06 06:47:51

Be advised, this data is unverified and should be considered preliminary. Always do further verification.

#BackDoor #CyberSecurity #Espionage #InfoSec #OTX #OpenThreatExchange #bot #Tr1sa111

2025-10-06

CABINETRAT Backdoor used by UAC-0245 for targeted cyberattacks against IAs.

Pulse ID: 68e3667338c7a2bcd3b20a23
Pulse Link: otx.alienvault.com/pulse/68e36
Pulse Author: Tr1sa111
Created: 2025-10-06 06:49:23

Be advised, this data is unverified and should be considered preliminary. Always do further verification.

#BackDoor #CyberAttack #CyberAttacks #CyberSecurity #InfoSec #OTX #OpenThreatExchange #RAT #bot #Tr1sa111

2025-10-04

Chính phủ Vương quốc Anh được cho là vẫn đang tiếp tục nỗ lực buộc Apple phải tạo "cửa hậu" (backdoor) trong hệ thống mã hóa của mình. Điều này làm dấy lên lo ngại sâu sắc về quyền riêng tư và bảo mật dữ liệu cho người dùng các sản phẩm Apple trên toàn cầu.

#CôngNghệ #BảoMật #QuyềnRiêngTư #MãHóa #Apple #AnhQuốc
#TechNews #Security #Privacy #Encryption #UK #Backdoor

eff.org/deeplinks/2025/10/uk-s

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst