EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Новиот малициозен софтвер Carbonato користи AI агенти за преземање контрола над изложените Docker хостови

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

Carbonato è un malware che sfrutta Docker host esposti per installare Hermes Agent AI e ottenere controllo. Si diffonde tramite registry Docker non autenticati, sfruttando porte non protette. Il malware è stato attivo dal 2024 al 2026 e include funzionalità worm-like per espandere la sua presenza. La patch disponibile è la protezione del Docker API e l'autenticazione dei registry.

Perché conta

Per le PMI italiane, Carbonato rappresenta un rischio grave per la sicurezza dei sistemi Docker, potenzialmente portando a furti di dati sensibili e compromissione di infrastrutture. La diffusione tramite registry non autenticati rende il rischio particolarmente critico per aziende che utilizzano Docker senza misure di sicurezza adeguate.

Benefici operativi potenziali

  • Riduzione della superficie esposta per attacchi Docker
  • Prevenzione di accessi non autorizzati al Docker daemon
  • Miglioramento del rilevamento di attività maliziose
  • Aumento della resilienza contro botnet come Carbonato
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiFirewall NGFW / IPSMFA / IdentitàPatch managementSegmentazione di reteMonitoraggio / SIEM
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

MKD-CIRT

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Нов ботнет малициозен софтвер наречен Carbonato таргетира небезбедни хостови кои работат со Docker демони, со цел да го инсталира Hermes Agent AI framework и да преземе контрола над нив. Малициозниот софтвер има можности слични на црв (worm-like capabilities) и бил откриен во неавтентификуван Docker registry кој содржел речиси 60 репозиториуми и 4,3 GB податоци од […] The post Новиот малициозен софтвер Carbonato користи AI агенти за преземање контрола над изложените Docker хостови appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .

Fonte
MKD-CIRT Macedonia del Nord
Entità pubblicatrice
MKD-CIRT
Tipo entità
CSIRT nazionale
Area
Europe · MK
Lingua originale
mk · traduzione in preparazione
Pubblicazione
25/09/2026 11:26
MITRE ATT&CK
T1486, T1078, T1566
Paese indicato
MK
Apri la fonte originale