---
title: "Clop traci stronę wycieku, botnet Docker poluje na klucze AI"
description: "Przegląd najnowszych zagrożeń cyberbezpieczeństwa obejmuje przejęcie strony wycieku Clop, ataki na asystentów AI i botnet szukający kluczy API. Eksperci opisali także podatność w TDengine, ekspozycję danych sektora wodnego oraz zmiany w cyklu aktualizacji Ubuntu."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/clop-traci-strone-wycieku-botnet-docker-poluje-na-klucze-ai"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/clop-traci-strone-wycieku-botnet-docker-poluje-na-klucze-ai/index.md"
date_published: "2026-09-25T18:37:59.863Z"
date_modified: "2026-09-25T19:04:40.898Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cyberbezpieczeństwo"
  - "ataki na ai"
  - "wycieki danych"
  - "infrastruktura krytyczna"
  - "podatnosci"
source_url: "https://www.securityweek.com/in-other-news-clop-leak-site-takeover-docker-botnet-hunts-ai-keys-water-utility-exposure/"
source_name: "SecurityWeek"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1790359320871.jpeg"
image_alt: "Abstract circuit board with glowing elements and reflective spheres"
image_credit: "© Brecht Corbeel / Unsplash"
image_credit_url: "https://unsplash.com/@brechtcorbeel"
---

# Clop traci stronę wycieku, botnet Docker poluje na klucze AI

> Tygodniowy przegląd: przejęta strona Clop, ataki na asystentów AI, klucze dostępowe w sektorze wodnym i luka w TDengine.

## Kluczowe informacje
- ShinyHunters przejęli stronę wycieku grupy Clop i twierdzą, że zdobyli jej dane techniczne.
- BragJack pozwalał złośliwym rozszerzeniom przejmować kontrolę nad wybranymi asystentami AI w przeglądarkach.
- Infostealery ujawniły dane dostępowe związane z 258 organizacjami sektora wodnego i kanalizacyjnego.
- Botnet CARBONATO traktuje klucze API do usług AI jako priorytetowy cel.

Najnowszy międzynarodowy przegląd wydarzeń z obszaru cyberbezpieczeństwa łączy incydenty wymierzone w grupy przestępcze, nowe sposoby wykorzystywania sztucznej inteligencji oraz problemy z ochroną danych dostępowych. Wśród opisanych spraw znalazły się przejęcie strony wycieku ransomware Clop przez konkurencyjną grupę ShinyHunters, podatności pozwalające rozszerzeniom przeglądarkowym wpływać na asystentów AI oraz złośliwe pakiety dla narzędzi związanych z agentami AI. Badacze zwrócili też uwagę na sieci pośredniczące w dostępie do komercyjnych modeli, zagrożenia dla sektora wodnego i kanalizacyjnego oraz botnet wykorzystujący niezabezpieczone środowiska Docker.

## Najważniejsze sygnały z tygodnia

Wspólnym elementem części tych przypadków jest przesuwanie granicy zaufania między użytkownikiem, aplikacją i usługą zewnętrzną. Rozszerzenie przeglądarki może wpływać na stronę, której ufa asystent AI, zainfekowany pakiet może uruchomić się dopiero przy imporcie biblioteki, a otwarty interfejs administracyjny może stać się punktem wejścia do kolejnych systemów. W sektorze wodnym problemem nie były potwierdzone włamania, lecz wykryte dane, które potencjalnie mogą ułatwiać dostęp do narzędzi zdalnego zarządzania. Zestawienie pokazuje również, że klucze API do usług AI stają się atrakcyjnym celem dla przestępców.

- ShinyHunters twierdzą, że przejęli stronę wycieku Clop, zdobyli logi serwera, kod źródłowy i klucze prywatne usługi onion.
- Badacze opisali BragJack, zestaw problemów, które mogły pozwolić rozszerzeniom na sterowanie asystentami AI w wybranych przeglądarkach.
- SpyCloud znalazł aktywne ślady infostealerów w 1787 organizacjach powiązanych z sektorem wodnym, a dane OT lub zdalnego dostępu w 258.
- CVE-2026-42542 w TDengine umożliwia nieuwierzytelnionemu napastnikowi doprowadzenie serwera do awarii, a poprawka jest dostępna w wersji 3.4.1.6.

## Clop traci stronę wycieku w konflikcie grup przestępczych

Grupa ShinyHunters przejęła i zmodyfikowała stronę wycieku danych należącą do gangu ransomware Clop, działającą w sieci Tor. ShinyHunters twierdzą, że oprócz samej strony zdobyli logi serwera, kod źródłowy oraz klucze prywatne usługi onion. Zażądali od Clop zapłaty w wysokości określanej jako kwota ośmiocyfrowa oraz publicznych przeprosin. Zagrozili także ujawnieniem informacji o firmach, które miały zapłacić Clop za zakończenie szantażu podczas kampanii wymierzonej w Oracle E-Business Suite.

## Asystenci AI i zaufanie do rozszerzeń

Firma zajmująca się bezpieczeństwem urządzeń końcowych Forever opisała zestaw problemów nazwany BragJack. W zaatakowanych scenariuszach asystent AI w przeglądarce ufał poleceniom pochodzącym z konkretnej strony internetowej. Złośliwe rozszerzenie mogło przejąć tę stronę przez wstrzyknięcie skryptów albo modyfikowanie ruchu sieciowego, a następnie wysyłać własne polecenia bez interakcji użytkownika. Problem dotyczył asystentów powiązanych z Chrome, Edge, Opera Neon, Perplexity Comet oraz rozszerzeniem Claude in Chrome.

Osobny przypadek dotyczył pakietów MemTensor MemOS opublikowanych w repozytoriach npm i PyPI. Atakujący udostępnili złośliwe wersje, w tym wtyczkę pamięci dla środowiska agentowego OpenClaw. Pakiety zawierały wcześniej nieopisany implant napisany w Go i nazwany sckit. Nie uruchamiał się on w chwili instalacji, lecz dopiero podczas importowania biblioteki Python albo użycia wtyczki npm. Implant wyszukiwał sekrety związane między innymi z npm, PyPI, GitHub, AWS i Hugging Face. Zawierał również szablony potencjalnego rozprzestrzeniania się przez npm, PyPI i GitHub Actions, ale Semgrep nie znalazł dotąd dowodów, że do takiej propagacji doszło. Szczegóły opublikowały także Aikido i StepSecurity.

## Sztuczna inteligencja jako kanał dostępu i element malware

Team Cymru wykryło niemal 11 tysięcy serwerów uruchamiających Claude Relay Service albo jego następcę o nazwie sub2api. Są to otwarte bramy, które pozwalają wielu użytkownikom współdzielić konta do usług AI. Dostawca modelu widzi połączenie z bramą, a nie bezpośrednio rzeczywistego użytkownika ani jego lokalizację. W jednym klastrze hostowanym w Stanach Zjednoczonych ponad 4000 adresów IP z Chin i Hongkongu połączyło się z 304 przekaźnikami, które komunikowały się także z punktami końcowymi OpenAI, Anthropic, xAI i Google. Wymienione regiony są wyłączone z usług części tych firm, dlatego sieci pośredniczące mogą utrudniać egzekwowanie ograniczeń dostępu i identyfikację użytkowników.

Cisco Talos opisało z kolei implant Windows o nazwie CLOSEDQUORUM. Według badaczy jest to pierwszy publicznie opisany przypadek złośliwego oprogramowania, które przekazuje decyzje kanału C2 komercyjnym modelom językowym, określanym jako LLM, zamiast operatorowi albo serwerowi kontrolowanemu przez napastnika. Do czterech modeli, DeepSeek, Qwen, Mistral i Gemini, ma głosować nad tym, czy implant powinien kraść dane uwierzytelniające, wstrzykiwać kod albo ustanawiać trwałość w systemie. Następnie program wykonuje zwycięską decyzję i przesyła zrzuty pamięci LSASS, hasła z przeglądarek oraz dane portfeli kryptowalutowych na kanał Discord operatora.

## Dane dostępowe i infrastruktura krytyczna

SpyCloud przeanalizowało skradzione dane tożsamości powiązane z 10 tysiącami amerykańskich przedsiębiorstw wodociągowych i kanalizacyjnych oraz dostawcami technologii dla tych organizacji. Aktywne ślady infostealerów, czyli złośliwego oprogramowania kradnącego dane, znaleziono w 1787 organizacjach. W 258 przypadkach wykryto dane uwierzytelniające do systemów OT, czyli technologii operacyjnej, albo systemów zdalnego dostępu. Badanie nie potwierdza, że wszystkie te podmioty zostały zaatakowane. Wskazuje natomiast, że skradzione dane mogą tworzyć potencjalne ścieżki dostępu do środowisk, od których zależy obsługa infrastruktury wodnej.

ThreatDown opisał botnet CARBONATO, który atakuje instancje Docker pozbawione uwierzytelniania. Po przejęciu środowiska botnet skanuje sąsiednie sieci co pięć minut, próbując znaleźć kolejne cele. Na każdym hoście instaluje legalny, otwartoźródłowy framework agenta AI o nazwie Hermes Agent, a następnie zastępuje jego plik persony instrukcjami od operatorów. Program ma wykonywać polecenia przekazywane przez Telegram, utrzymywać obecność w systemie i zbierać dane uwierzytelniające, przy czym klucze API do usług AI są traktowane jako priorytetowy łup.

## Szybsze aktualizacje Ubuntu i luka w TDengine

Canonical zapowiedział zmianę sposobu dostarczania aktualizacji jądra Ubuntu. Dotychczas firma prowadziła oddzielny, czterotygodniowy cykl regularnych aktualizacji Stable Release Update oraz dwutygodniowy cykl aktualizacji bezpieczeństwa. Po zmianie ma obowiązywać jeden cykl dwutygodniowy. Ponieważ cykle nakładają się na siebie, nowe jądro ma być publikowane co tydzień. Canonical uzasadnia zmianę gwałtownym wzrostem liczby CVE, związanym między innymi z wykorzystaniem AI do znajdowania błędów oraz z przejęciem przez społeczność upstreamowego jądra funkcji organu przydzielającego identyfikatory CVE.

Ridge Security opublikowało informacje o wysokiej wadze podatności CVE-2026-42542 w TDengine, bazie danych szeregów czasowych używanej w telemetrii przemysłowej, energetyce, usługach komunalnych i środowiskach IoT. Błąd znajduje się w analizie komunikatów i występuje przed uwierzytelnieniem. Nieuwierzytelniony napastnik może doprowadzić serwer do awarii za pomocą pojedynczego nieprawidłowego pakietu skierowanego do interfejsu RPC. Badacze opisali błąd jako niedomiar liczby całkowitej prowadzący do przepełnienia bufora sterty, czyli heap buffer overflow.

## Androidowy trojan wykorzystuje dostępność, botnet wykorzystuje kontenery

Group-IB wykryło RemControl, nowego androidowego trojana bankowego oferowanego w modelu malware jako usługa. Złośliwe oprogramowanie rozprzestrzenia się za pośrednictwem fałszywych stron Google Play promujących aplikację TVTap IPTV. Według badaczy kampania celuje w klientów ponad 30 banków w Europie Zachodniej, na Bliskim Wschodzie i w Kanadzie. Po uzyskaniu uprawnienia ułatwień dostępu trojan może wyświetlać nakładki phishingowe na aplikacjach bankowych, przesyłać obraz ekranu, rejestrować naciśnięcia klawiszy i przekazywać operatorowi pełną zdalną kontrolę nad urządzeniem.

## Wyjaśnienie pojęć

### [infostealer](https://najnowsze-informacje.pl/definicje/infostealer)

Rodzaj złośliwego oprogramowania przeznaczonego do potajemnego zbierania i wykradania informacji z zainfekowanego urządzenia, takich jak hasła, dane portfeli kryptowalutowych lub klucze dostępu.

### [technologie operacyjne](https://najnowsze-informacje.pl/definicje/technologie-operacyjne)

Systemy i urządzenia służące do monitorowania lub sterowania fizycznymi procesami, szczególnie w środowiskach przemysłowych i infrastrukturalnych.

### [serwer dowodzenia i kontroli](https://najnowsze-informacje.pl/definicje/serwer-dowodzenia-i-kontroli)

Infrastruktura używana do przekazywania poleceń złośliwemu oprogramowaniu lub odbierania od niego danych.

### [LLM](https://najnowsze-informacje.pl/definicje/llm)

Duży model językowy, czyli model sztucznej inteligencji trenowany na obszernych zbiorach tekstów do rozumienia i generowania języka naturalnego.

### [przepełnienie bufora sterty](https://najnowsze-informacje.pl/definicje/przepelnienie-bufora-sterty)

Błąd obsługi pamięci, w którym zapis przekracza obszar przeznaczony na dane w stercie. Może prowadzić do uszkodzenia sąsiednich danych, awarii programu lub wykonania kodu.

## Źródło pierwotne

[SecurityWeek](https://www.securityweek.com/in-other-news-clop-leak-site-takeover-docker-botnet-hunts-ai-keys-water-utility-exposure/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-09-25T18:37:59.863Z
- **Ostatnia aktualizacja:** 2026-09-25T19:04:40.898Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/clop-traci-strone-wycieku-botnet-docker-poluje-na-klucze-ai](https://najnowsze-informacje.pl/cyberbezpieczenstwo/clop-traci-strone-wycieku-botnet-docker-poluje-na-klucze-ai)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/clop-traci-strone-wycieku-botnet-docker-poluje-na-klucze-ai/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/clop-traci-strone-wycieku-botnet-docker-poluje-na-klucze-ai/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Clop traci stronę wycieku, botnet Docker poluje na klucze AI”, 2026-09-25, https://najnowsze-informacje.pl/cyberbezpieczenstwo/clop-traci-strone-wycieku-botnet-docker-poluje-na-klucze-ai
