Ta strona używa plików cookies, aby zapewnić najlepszą jakość korzystania z naszego serwisu oraz do celów analitycznych. Klikając "Akceptuję", wyrażasz zgodę na używanie wszystkich plików cookies. Możesz również odrzucić zgodę, co spowoduje zablokowanie plików cookies analitycznych. Więcej informacji znajdziesz w naszej Polityce Prywatności.
Clop traci stronę wycieku, botnet Docker poluje na klucze AI
ShinyHunters przejęli stronę wycieku grupy Clop i twierdzą, że zdobyli jej dane techniczne.
BragJack pozwalał złośliwym rozszerzeniom przejmować kontrolę nad wybranymi asystentami AI w przeglądarkach.
Infostealery ujawniły dane dostępowe związane z 258 organizacjami sektora wodnego i kanalizacyjnego.
Botnet CARBONATO traktuje klucze API do usług AI jako priorytetowy cel.
Sponsorowane
Odkryj rewolucyjną metodę nauki języków
Sprawdź jak w 30 dni opanować podstawy dowolnego języka obcego bez wychodzenia z domu.
Najnowszy międzynarodowy przegląd wydarzeń z obszaru cyberbezpieczeństwa łączy incydenty wymierzone w grupy przestępcze, nowe sposoby wykorzystywania sztucznej inteligencji oraz problemy z ochroną danych dostępowych. Wśród opisanych spraw znalazły się przejęcie strony wycieku ransomware Clop przez konkurencyjną grupę ShinyHunters, podatności pozwalające rozszerzeniom przeglądarkowym wpływać na asystentów AI oraz złośliwe pakiety dla narzędzi związanych z agentami AI. Badacze zwrócili też uwagę na sieci pośredniczące w dostępie do komercyjnych modeli, zagrożenia dla sektora wodnego i kanalizacyjnego oraz botnet wykorzystujący niezabezpieczone środowiska Docker.
Najważniejsze sygnały z tygodnia
Wspólnym elementem części tych przypadków jest przesuwanie granicy zaufania między użytkownikiem, aplikacją i usługą zewnętrzną. Rozszerzenie przeglądarki może wpływać na stronę, której ufa asystent AI, zainfekowany pakiet może uruchomić się dopiero przy imporcie biblioteki, a otwarty interfejs administracyjny może stać się punktem wejścia do kolejnych systemów. W sektorze wodnym problemem nie były potwierdzone włamania, lecz wykryte dane, które potencjalnie mogą ułatwiać dostęp do narzędzi zdalnego zarządzania. Zestawienie pokazuje również, że klucze API do usług AI stają się atrakcyjnym celem dla przestępców.
ShinyHunters twierdzą, że przejęli stronę wycieku Clop, zdobyli logi serwera, kod źródłowy i klucze prywatne usługi onion.
Badacze opisali BragJack, zestaw problemów, które mogły pozwolić rozszerzeniom na sterowanie asystentami AI w wybranych przeglądarkach.
SpyCloud znalazł aktywne ślady infostealerów w 1787 organizacjach powiązanych z sektorem wodnym, a dane OT
Słownik artykułu
Pojęcia, które warto znać
Krótkie objaśnienia terminów występujących w tekście. Każde hasło prowadzi do szerszej definicji i przykładów użycia.
CVE-2026-42542 w TDengine umożliwia nieuwierzytelnionemu napastnikowi doprowadzenie serwera do awarii, a poprawka jest dostępna w wersji 3.4.1.6.
Clop traci stronę wycieku w konflikcie grup przestępczych
Grupa ShinyHunters przejęła i zmodyfikowała stronę wycieku danych należącą do gangu ransomware Clop, działającą w sieci Tor. ShinyHunters twierdzą, że oprócz samej strony zdobyli logi serwera, kod źródłowy oraz klucze prywatne usługi onion. Zażądali od Clop zapłaty w wysokości określanej jako kwota ośmiocyfrowa oraz publicznych przeprosin. Zagrozili także ujawnieniem informacji o firmach, które miały zapłacić Clop za zakończenie szantażu podczas kampanii wymierzonej w Oracle E-Business Suite.
Asystenci AI i zaufanie do rozszerzeń
Firma zajmująca się bezpieczeństwem urządzeń końcowych Forever opisała zestaw problemów nazwany BragJack. W zaatakowanych scenariuszach asystent AI w przeglądarce ufał poleceniom pochodzącym z konkretnej strony internetowej. Złośliwe rozszerzenie mogło przejąć tę stronę przez wstrzyknięcie skryptów albo modyfikowanie ruchu sieciowego, a następnie wysyłać własne polecenia bez interakcji użytkownika. Problem dotyczył asystentów powiązanych z Chrome, Edge, Opera Neon, Perplexity Comet oraz rozszerzeniem Claude in Chrome.
Osobny przypadek dotyczył pakietów MemTensor MemOS opublikowanych w repozytoriach npm i PyPI. Atakujący udostępnili złośliwe wersje, w tym wtyczkę pamięci dla środowiska agentowego OpenClaw. Pakiety zawierały wcześniej nieopisany implant napisany w Go i nazwany sckit. Nie uruchamiał się on w chwili instalacji, lecz dopiero podczas importowania biblioteki Python albo użycia wtyczki npm. Implant wyszukiwał sekrety związane między innymi z npm, PyPI, GitHub, AWS i Hugging Face. Zawierał również szablony potencjalnego rozprzestrzeniania się przez npm, PyPI i GitHub Actions, ale Semgrep nie znalazł dotąd dowodów, że do takiej propagacji doszło. Szczegóły opublikowały także Aikido i StepSecurity.
Sztuczna inteligencja jako kanał dostępu i element malware
Team Cymru wykryło niemal 11 tysięcy serwerów uruchamiających Claude Relay Service albo jego następcę o nazwie sub2api. Są to otwarte bramy, które pozwalają wielu użytkownikom współdzielić konta do usług AI. Dostawca modelu widzi połączenie z bramą, a nie bezpośrednio rzeczywistego użytkownika ani jego lokalizację. W jednym klastrze hostowanym w Stanach Zjednoczonych ponad 4000 adresów IP z Chin i Hongkongu połączyło się z 304 przekaźnikami, które komunikowały się także z punktami końcowymi OpenAI, Anthropic, xAI i Google. Wymienione regiony są wyłączone z usług części tych firm, dlatego sieci pośredniczące mogą utrudniać egzekwowanie ograniczeń dostępu i identyfikację użytkowników.
Cisco Talos opisało z kolei implant Windows o nazwie CLOSEDQUORUM. Według badaczy jest to pierwszy publicznie opisany przypadek złośliwego oprogramowania, które przekazuje decyzje kanału C2 komercyjnym modelom językowym, określanym jako LLM, zamiast operatorowi albo serwerowi kontrolowanemu przez napastnika. Do czterech modeli, DeepSeek, Qwen, Mistral i Gemini, ma głosować nad tym, czy implant powinien kraść dane uwierzytelniające, wstrzykiwać kod albo ustanawiać trwałość w systemie. Następnie program wykonuje zwycięską decyzję i przesyła zrzuty pamięci LSASS, hasła z przeglądarek oraz dane portfeli kryptowalutowych na kanał Discord operatora.
Dane dostępowe i infrastruktura krytyczna
SpyCloud przeanalizowało skradzione dane tożsamości powiązane z 10 tysiącami amerykańskich przedsiębiorstw wodociągowych i kanalizacyjnych oraz dostawcami technologii dla tych organizacji. Aktywne ślady infostealerów, czyli złośliwego oprogramowania kradnącego dane, znaleziono w 1787 organizacjach. W 258 przypadkach wykryto dane uwierzytelniające do systemów OT, czyli technologii operacyjnej, albo systemów zdalnego dostępu. Badanie nie potwierdza, że wszystkie te podmioty zostały zaatakowane. Wskazuje natomiast, że skradzione dane mogą tworzyć potencjalne ścieżki dostępu do środowisk, od których zależy obsługa infrastruktury wodnej.
ThreatDown opisał botnet CARBONATO, który atakuje instancje Docker pozbawione uwierzytelniania. Po przejęciu środowiska botnet skanuje sąsiednie sieci co pięć minut, próbując znaleźć kolejne cele. Na każdym hoście instaluje legalny, otwartoźródłowy framework agenta AI o nazwie Hermes Agent, a następnie zastępuje jego plik persony instrukcjami od operatorów. Program ma wykonywać polecenia przekazywane przez Telegram, utrzymywać obecność w systemie i zbierać dane uwierzytelniające, przy czym klucze API do usług AI są traktowane jako priorytetowy łup.
Szybsze aktualizacje Ubuntu i luka w TDengine
Canonical zapowiedział zmianę sposobu dostarczania aktualizacji jądra Ubuntu. Dotychczas firma prowadziła oddzielny, czterotygodniowy cykl regularnych aktualizacji Stable Release Update oraz dwutygodniowy cykl aktualizacji bezpieczeństwa. Po zmianie ma obowiązywać jeden cykl dwutygodniowy. Ponieważ cykle nakładają się na siebie, nowe jądro ma być publikowane co tydzień. Canonical uzasadnia zmianę gwałtownym wzrostem liczby CVE, związanym między innymi z wykorzystaniem AI do znajdowania błędów oraz z przejęciem przez społeczność upstreamowego jądra funkcji organu przydzielającego identyfikatory CVE.
Ridge Security opublikowało informacje o wysokiej wadze podatności CVE-2026-42542 w TDengine, bazie danych szeregów czasowych używanej w telemetrii przemysłowej, energetyce, usługach komunalnych i środowiskach IoT. Błąd znajduje się w analizie komunikatów i występuje przed uwierzytelnieniem. Nieuwierzytelniony napastnik może doprowadzić serwer do awarii za pomocą pojedynczego nieprawidłowego pakietu skierowanego do interfejsu RPC. Badacze opisali błąd jako niedomiar liczby całkowitej prowadzący do przepełnienia bufora sterty, czyli heap buffer overflow.
Androidowy trojan wykorzystuje dostępność, botnet wykorzystuje kontenery
Group-IB wykryło RemControl, nowego androidowego trojana bankowego oferowanego w modelu malware jako usługa. Złośliwe oprogramowanie rozprzestrzenia się za pośrednictwem fałszywych stron Google Play promujących aplikację TVTap IPTV. Według badaczy kampania celuje w klientów ponad 30 banków w Europie Zachodniej, na Bliskim Wschodzie i w Kanadzie. Po uzyskaniu uprawnienia ułatwień dostępu trojan może wyświetlać nakładki phishingowe na aplikacjach bankowych, przesyłać obraz ekranu, rejestrować naciśnięcia klawiszy i przekazywać operatorowi pełną zdalną kontrolę nad urządzeniem.