TGViewer
Топ кибербезопасности Батранкова Топ кибербезопасности Батранкова @safebdv · 9.93K subscribers
Post #2324 1.08K
🐳 Zero-day не понадобился: ботнет CARBONATO просто поселяет ИИ-агента на чужих серверах

Хватило Docker API, открытого без аутентификации. Ботнет находит общедоступные серверы, обычно через TCP 2375, и через штатный Docker API запускает привилегированный контейнер с доступом к файловой системе хоста. Всё!

Так дальше интереснее.
На сервер ставят обычный open-source Hermes Agent. Кстати, хороший выбор. Я сам им пользуюсь в целях кибербезопасности. Из всех настроек хакеры подменяют только файл SOUL.md со своими инструкциями. Оператор ставит задачи через Telegram, агент выполняет команды и разбирает результаты. Среди приоритетов в инструкциях: сбор ключей доступа к ИИ-сервисам. Удобно.

Деталь, которую важно заметить:
первоначальный захват и распространение делают обычные скрипты. ИИ-агент подключается к работе уже после компрометации.


Разбор ThreatDown

Что я бы настоятельно попросил проверить сегодня
🔹 Нет ли Docker API без аутентификации, доступного из интернета или недоверенных сегментов.
🔹 Если удалённое управление нужно, используется ли SSH или TLS с клиентской аутентификацией и разграничением доступа.
🔹 Нет ли неизвестных привилегированных контейнеров и подозрительных SSH-настроек.
🔹 Если найдены признаки взлома: определите, какие ключи и токены были доступны с хоста и требуют замены.

И ещё важно:
закрытие порта закрывает этот путь входа, но уже установленный доступ не убирает.


Рекомендации CSA Singapore

Мой вывод: защита от атак начинается с контроля обычных интерфейсов доступа. Ну и никогда не выставляйте 2375 в интернет. Проверки открытых сервисов автоматизируют через класс продуктов EASM (External Attack Surface Management): он постоянно изучает ваши сети снаружи и оповещает, когда у вас появилась уязвимость подобного рода (как и многие другие).

А кто у вас проверяет доступность Docker API из интернета: ИБ или DevOps?

@safebdv
#Docker #CISO #AISecurity
  • 🔥 2
  • 🤪 1
More from @safebdv
  1. Oct 9, 2026☄️Письмо, которое никто не открывал, сработало против компании, потому что его открыл ИИ а…
  2. Oct 8, 2026📸 Фотоматериалы с мероприятия «Критически важно 2026» в Казани Мне приятно, что более 200…
  3. Oct 8, 2026ЦОДы и связь надо защищать. Я достаточно долго помалкивал про уязвимости инфраструктуры, в…
  4. Oct 6, 2026В стране колбасит связь из-за нового закона о маркировке вызовов. При этом у ГРЧЦ уже есть…
  5. Oct 5, 2026Неожиданно для меня, число регистраций на вебинар 8 октября перевалила за число 200. Тема…
  6. Oct 5, 2026NGFW не обнаружил обращений к ChatGPT. Значит ли это, что в компании нет Shadow AI? Нет. С…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →