przez Łukasz Jajor | cze 22, 2026 | Cyberflux
11 czerwca Icarus — nowa grupa wymuszeniowa aktywna od 28 kwietnia 2026 — włamała się do Klue, platformy competitive intelligence, przez zapomniane poświadczenie API. Nie przez zero-day, nie przez phishing, nie przez exploita. Przez aktywny, ale od dawna nieużywany...
przez Łukasz Jajor | cze 22, 2026 | Cyberflux
18 czerwca brytyjski National Cyber Security Centre — część agencji wywiadu sygnałowego GCHQ — opublikował wpis „The 'vibe coding spectrum’ approach to AI-assisted software development”, ostrzegający, że vibe coding, czyli pisanie oprogramowania przez AI z...
przez Łukasz Jajor | cze 21, 2026 | Cyberflux
18 czerwca firma Paradigm Shift opublikowała usbliter8 — działający exploit, który osiąga wykonanie dowolnego kodu w SecureROM układów Apple A12 i A13. To pierwszy publiczny, niezałatywalny exploit BootROM od czasu checkm8 z 2019 roku, rozszerzający tę historię na...
przez Łukasz Jajor | cze 21, 2026 | Cyberflux
Opisaliśmy GentleKiller — framework do zabijania EDR, który terminuje ponad 400 procesów 48 produktów bezpieczeństwa. Ale GentleKiller to narzędzie. Ciekawsza jest organizacja, która je zbudowała, utrzymuje i rozdaje afiliantom — bo to ona, nie pojedyncze narzędzie,...
przez Łukasz Jajor | cze 21, 2026 | Cyberflux
18 czerwca ESET opublikował analizę GentleKiller — wewnętrznego frameworka do zabijania EDR, którego używa gang ransomware Gentlemen, jeden z pięciu najaktywniejszych w pierwszym kwartale 2026. Framework systematycznie wyłącza narzędzia bezpieczeństwa endpointów,...