Ricevi DeafLetter
Una selezione settimanale di segnali, vulnerabilità e guide. Gli avvisi critici restano facoltativi.
Puoi cancellarti in ogni momento. Privacy policy.
Tra il 21 e il 25 settembre 2026, tre fronti della minaccia cyber si sono intrecciati con una violenza inedita: ShinyHunters ha defacciato il sito di leak Tor di Clop esigendo un riscatto a otto cifre, il botnet CARBONATO ha automatizzato il furto di chiavi API AI su Docker daemon esposti, e SpyCloud ha quantificato in 1.787 le organizzazioni del settore idrico americano con credenziali attivamente esposte da infostealer. La convergenza segnala che la criminalità informatica sta passando dal ricatto dati alla conquista dell'infrastruttura avversaria, e che le chiavi di accesso all'intelligenza artificiale hanno superato in priorità portafogli crypto e credenziali bancarie.
- ShinyHunters ha defacciato il leak site Tor di Clop con il banner "rooting your systems since '19 ;)" e richiede un pagamento a otto cifre più una scusa pubblica, minacciando di esporre le aziende che hanno pagato Clop nella campagna Oracle E-Business Suite.
- Il botnet CARBONATO compromette Docker daemon senza autenticazione sulla porta 2375, installa l'agente Hermes e classifica le chiavi API AI come bottino prioritario, scansionando le reti vicine ogni cinque minuti.
- SpyCloud ha rilevato esposizione attiva da infostealer in 1.787 organizzazioni idriche su circa 10.000 analizzate, con 258 organizzazioni che espongono credenziali per sistemi OT o accesso remoto.
- Il malware sckit, distribuito tramite versioni malevole del pacchetto npm @memtensor/memos-cloud-openclaw-plugin, si attiva all'import della libreria Python o all'uso del plugin, cacciando segreti per npm, PyPI, GitHub, AWS e Hugging Face.
La guerra dei leak site: ShinyHunters contro Clop
ShinyHunters ha trasformato il leak site Tor di Clop in un campo di battaglia. Il gruppo ha pubblicato un banner di defacement con la scritta "rooting your systems since '19 ;)" e rivendica il furto di log server, source code e chiavi private del servizio onion. La faida affonda le radici nella campagna Oracle E-Business Suite, con ShinyHunters che afferma di aver identificato lo zero-day prima di Clop.
La richiesta economica è esplicita e spietata. In un messaggio datato 19 settembre, ShinyHunters ha esigito "all the money you made off the EBS campaign plus more AND WITH INTEREST", formulando una cifra a otto cifre che, secondo il gruppo, rappresenta il 2.333% del proprio patrimonio netto. The Register cita una dichiarazione del gruppo a Reuters: "We basically own them now". La minaccia non si ferma al denaro: ShinyHunters minaccia di esporre le aziende che avrebbero pagato Clop, trasformando le vittime del ransomware in ostaggi di secondo livello.
Non è verificato che ShinyHunters possieda effettivamente le chiavi private onion e i log di pagamento come rivendicato, né è chiaro se le aziende minacciate abbiano realmente pagato Clop o siano solo oggetto di intimidazione. Il dossier non specifica se i dati siano già stati pubblicati o se la minaccia resti potenziale.
"ranking AI API keys first"
CARBONATO: quando il Docker daemon diventa miniera d'oro per l'AI
Il botnet CARBONATO ha ridefinito il valore del bottino cyber. Il malware scandisce Internet alla ricerca di Docker daemon esposti sulla porta TCP 2375 senza autenticazione, installa l'implant Hermes Agent e classifica le chiavi API AI come priorità assoluta nella raccolta credenziali. La scansione delle reti vicine avviene ogni cinque minuti, garantendo una propagazione rapida in ambienti cloud mal configurati.
Gli indizi linguistici e di timezone suggeriscono operatori basati in Costa Rica, ma il dossier lo segnala come assessment non confermato. Non è verificato se CARBONATO sia effettivamente operativo in ambiente reale o rimanga in fase di sviluppo e test. La ThreatDown, citata da SecurityWeek, ha analizzato il campione; Cisco Talos non ha documentato questo botnet, concentrandosi invece su CLOSEDQUORUM.
Il meccanismo sfrutta una misconfigurazione standard: Docker daemon esposti senza TLS né autenticazione sono una superficie d'attacco nota, ma il pivot verso chiavi API AI rappresenta un cambio di paradigma. Le chiavi di accesso a modelli come Claude, GPT-4 e Gemini consentono uso arbitrario di risorse computazionali e potenzialmente accesso a dati di training o inference log, con impatti economici immediati e difficili da tracciare.
L'acqua e le credenziali: 1.787 utility idriche con esposizione attiva
SpyCloud ha analizzato dati di identità rubati legati a circa 10.000 utility idriche e di trattamento acque USA, trovando esposizione attiva da infostealer in 1.787 organizzazioni. In 258 di queste, le credenziali intercettate permettono l'accesso a sistemi OT o a strumenti di accesso remoto. Il dato più allarmante emerge da un singolo caso: malware su un dispositivo di un fornitore ha catturato login per circa 167 portali di metering.
Le credenziali esposte riguardano principalmente strumenti di amministrazione remota come TeamViewer, SonicWall e portali di gestione Fortinet. SpyCloud chiarisce che si tratta di "potential access paths, not confirmed intrusions": le credenziali sono state intercettate da infostealer commodity, non è documentata una violazione attiva delle infrastrutture. La distinzione è tecnica ma non rassicurante: l'esposizione sistematica di accessi OT in settori regolamentati indica una gestione delle identità insufficiente e una proliferazione di strumenti di accesso remoto non adeguatamente monitorati.
Supply chain e database: sckit e CVE-2026-42542
Parallelamente, la minaccia supply chain ha colpito l'ecosistema AI. StepSecurity ha identificato le versioni malevole 0.1.21, 0.1.23 e 0.1.25 del pacchetto npm @memtensor/memos-cloud-openclaw-plugin, che introducono il Go implant sckit. Il malware, di circa 43,6 MB contro i circa 272 KB della versione pulita, non si attiva durante l'installazione ma all'import della libreria Python o all'uso del plugin npm, eludendo i controlli su script preinstall.
Il campione caccia segreti per npm, PyPI, GitHub, AWS e Hugging Face. Semgrep e StepSecurity concordano: "no evidence yet that it has propagated" oltre i pacchetti pubblicati. Il meccanismo di attivazione differita rappresenta un'evoluzione tecnica significativa, rendendo la rilevazione statica su installazione insufficiente.
Sul fronte vulnerabilità, Ridge Security ha documentato CVE-2026-42542 in TDengine, database time-series usato in ambienti industriali. Il bug, con CVSS 7.5 HIGH, è un integer underflow nel parsing dei messaggi pre-autenticazione che porta a heap buffer overflow con un singolo pacchetto malformato. Le versioni affette sono dalla 3.4.0.0 alla 3.4.1.5; la correzione è disponibile nella 3.4.1.6.
Cosa fare adesso
Le azioni prioritarie derivano direttamente dai fatti documentati:
- Verificare l'esposizione di Docker daemon sulla porta 2375 e abilitare autenticazione TLS, dato che CARBONATO sfrutta esplicitamente la mancanza di credenziali su questa porta.
- Auditare le installazioni di @memtensor/memos-cloud-openclaw-plugin nelle versioni 0.1.21, 0.1.23, 0.1.25, rimuovendole e verificando l'importazione non autorizzata di librerie Python collegate.
- Aggiornare TDengine alla versione 3.4.1.6 per correggere CVE-2026-42542, dato che l'exploit richiede un solo pacchetto pre-autenticazione.
- Controllare la presenza di credenziali esposte in servizi di gestione remota (TeamViewer, SonicWall, Fortinet) nel settore idrico e delle utility, cross-referenziando i dati SpyCloud con gli asset interni.
Perché questo triangolo cambia il perimetro della minaccia
La settimana ha prodotto una convergenza rara: criminali che si combattono sullo stesso terreno delle loro vittime, infrastrutture cloud-native che diventano passerelle per risorse AI, e settori critici che espongono accessi operazionali attraverso strumenti di amministrazione quotidiani. La novità non è la tecnica isolata, ma la simultaneità dei vettori.
ShinyHunters ha dimostrato che i leak site ransomware sono beni contestabili, con conseguenze per le aziende che hanno pagato pensando di chiudere un capitolo. CARBONATO ha formalizzato la transizione del bottino: le chiavi API AI sono diventate liquide, trasferibili e più difficili da revocare rispetto alle credenziali bancarie. SpyCloud ha quantificato un'esposizione strutturale che non richiede APT di stato, ma solo infostealer commodity e password riutilizzate.
La lettura tecnica è che il perimetro si è spostato dal network all'identità, e dall'identità umana all'identità macchina. Le chiavi API, i token di servizio, le credenziali di accesso remoto sono diventati il nervo ottico delle operazioni, e la loro esposizione non produce breach spettacolari ma aperture silenziose e persistenti.
FAQ
Perché ShinyHunters attacca Clop invece di raccogliere riscatti direttamente?
Il dossier non specifica il movente strategico completo. The Register documenta che ShinyHunters rivendica la precedenza nella scoperta dello zero-day Oracle EBS e punta a recuperare i profitti della campagna. L'ipotesi è una logica di mercato: sottrarre a Clop il controllo del leak site mina la credibilità del gruppo come operatore ransomware e trasforma le sue vittime in leverage economico.
Le chiavi API AI rubate da CARBONATO permettono di accedere ai modelli o solo di consumare crediti?
SecurityWeek riporta che CARBONATO "ranking AI API keys first" senza dettagliare l'uso post-compromissione. Il dossier non specifica se le chiavi consentano accesso ai pesi dei modelli, ai dati di training o solo a inference a pagamento. La conseguenza economica diretta è in ogni caso il consumo non autorizzato di risorse, con potenziale esfiltrazione di dati inseriti nelle query.
CLOSEDQUORUM è collegato a CARBONATO?
No. CLOSEDQUORUM è un implant Windows Go-based documentato da Cisco Talos, che delega decisioni C2 a LLM commerciali (DeepSeek, Qwen, Mistral, Gemini). Talos non ha confermato l'uso in operazioni reali. Non emergono sovrapposizioni infrastrutturali con CARBONATO allo stato attuale.
Le informazioni sono state verificate sulle fonti citate e aggiornate al momento della pubblicazione.
Fonti
- https://www.securityweek.com/in-other-news-clop-leak-site-takeover-docker-botnet-hunts-ai-keys-water-utility-exposure/
- https://www.theregister.com/cyber-crime/2026/09/21/clop-gets-a-taste-of-its-own-medicine-after-shinyhunters-hijack-leak-site/5297702
- https://radar.offseq.com/threat/in-other-news-clop-leak-site-takeover-docker-botnet-hunts-ai-keys-water-utility-exposure-c62c3f25af7d8643
- https://www.itsecuritynews.info/in-other-news-clop-leak-site-takeover-docker-botnet-hunts-ai-keys-water-utility-exposure/
- https://github.com/SecOpsNews/news/issues/74399
- https://www.stepsecurity.io/blog/sckit-supply-chain-worm-hits-memtensor-npm-pypi-scopes
- https://ridgesecurity.ai/blog/one-packet-can-take-down-the-database-behind-industrial-operations-ridge-security-discovers-cve-2026-42542/
- https://github.com/SecOpsNews/news/issues
- https://github.com/SecOpsNews/news/pulls
Ricevi DeafLetter
Una selezione settimanale di segnali, vulnerabilità e guide. Gli avvisi critici restano facoltativi.
Puoi cancellarti in ogni momento. Privacy policy.