Um botnet que explora contêineres Docker em busca de chaves de IA já foi identificado em ataques reais. Além disso, o site de vazamentos do grupo Clop sofreu uma derrubada, falhas críticas expõem sistemas de água e navegadores com assistentes de IA enfrentam um novo ataque chamado BragJack.

Docker botnet caça credenciais de inteligência artificial

Pesquisadores detectaram um botnet que se propaga através de Docker buscando especificamente credenciais de plataformas de IA. O malware não apenas explora configurações fracas de contêineres como também tenta roubar tokens e chaves de acesso armazenadas no ambiente. Dessa forma, qualquer organização que execute Docker em produção sem segmentação adequada corre risco real.

O ataque funciona por força bruta contra daemons Docker expostos na rede. Uma vez dentro, o malware procura variáveis de ambiente, arquivos de configuração e histórico de comandos onde essas credenciais costumam ficar guardadas. A partir daí, os atacantes ganham acesso a serviços de IA como OpenAI, Anthropic ou similares — e usam essa fatura para treinar modelos maliciosos ou minerar criptomoedas em larga escala.

A recomendação é óbvia: nunca exponha a porta 2375 (Docker API desprotegida) para a internet. Use autenticação TLS, isolamento de rede e, sobretudo, não coloque chaves de IA em variáveis de ambiente simples. Prefira gerenciadores de segredos como Vault, AWS Secrets Manager ou equivalente.

Clop: site de vazamentos cai após derrubada

O portal de vazamentos mantido pelo grupo de ransomware Clop foi tomado. Não está claro se a ação foi de autoridades, hackers concorrentes ou um erro técnico da própria gangue — o fato é que o repositório de dados roubados saiu do ar.

Esse evento é relevante porque o Clop opera há anos com relativa impunidade. A derrubada do site reduz temporariamente a capacidade de chantagem do grupo, já que perdem a vitrine pública para ameaçar vítimas. No entanto, os dados já vazados continuam circulando em fóruns underground, e o grupo provavelmente vai reabrir o serviço em outro endereço em questão de dias ou semanas.

Para empresas que foram vítimas do Clop no passado, isso não muda a realidade: os dados já estão comprometidos. O importante agora é continuar monitorando vazões de credenciais, implementar detecção de anomalias e fortalecer a autenticação multifator.

BragJack: novo ataque contra assistentes de navegador

Uma técnica chamada BragJack começou a circular entre pesquisadores de segurança. Ela explora assistentes de IA integrados diretamente nos navegadores — como Copilot, Claude ou similares — para roubar dados do usuário ou injetar conteúdo malicioso nas páginas que você acessa.

O vetor é simples: um site comprometido ou anúncio malicioso dispara comandos para o assistente do navegador, fazendo-o extrair informações sensíveis ou manipular a página exibida. Como o assistente roda com privilégios do navegador, ele consegue acessar histórico, cookies e até dados de formulários.

A defesa começa em desabilitar assistentes de IA no navegador se você não usa regularmente. Se precisar usar, mantenha o navegador sempre atualizado e desconfie de sites que pedem ao assistente para fazer coisas estranhas. Na prática, quanto menos superfícies de ataque você expõe, melhor.

Flaw em TDengine ameaça telemetria industrial

O TDengine é um banco de dados de séries temporais usado em telemetria industrial — sensores de fábricas, subestações e usinas enviam dados para ele constantemente. Uma vulnerabilidade descoberta permite que atacantes desconectem ou corrompam esses dados sem autenticação.

Para sistemas críticos como água, energia ou manufatura, perder telemetria confiável é coisa séria. Significa não saber o estado real da infraestrutura em tempo real. O time do TDengine já disponibilizou patch, mas muitas implantações legadas demoram meses para atualizar.

Se sua organização usa TDengine, aplique o update imediatamente. Se não conseguir fazer isso rápido, isole completamente a rede do banco de dados do resto da internet usando firewall e VPN — não há meio termo aqui.

Ubuntu revisa processo de atualização

Canonical divulgou mudanças significativas no fluxo de atualizações do Ubuntu. O novo processo promete acelerar a entrega de patches de segurança e facilitar a vida de administradores, especialmente em ambientes com muitos servidores.

A mudança é bem-vinda. Até agora, o ciclo de testes antes de liberar updates era conservador — às vezes patches importantes demoravam para chegar aos repositórios principais. Com a revisão, o risco é pequeno e o benefício prático é maior.

Segundo o PratiqueTech, a comunidade técnica já vem acompanhando essas tendências de atualização automática há tempos. O importante é que você configure seu sistema para instalar patches de segurança no mínimo uma vez por semana, preferencialmente fora de janelas de produção crítica.


Se você trabalha com Docker em produção e precisa conferir a segurança das suas configurações de rede e credenciais, a calculadora de subrede ajuda a mapear isolamento de segmentos — primeiro passo para evitar exatamente esse tipo de botnet que procura por daemons expostos.

Perguntas frequentes

O que é BragJack? É uma técnica de ataque que explora assistentes de IA integrados no navegador para roubar dados ou injetar conteúdo malicioso nas páginas. Funciona sem necessidade de downloads ou plugins adicionais.

Como proteger Docker contra esse botnet? Nunca exponha a porta 2375 da API Docker para a internet, use autenticação TLS obrigatória, e armazene credenciais de IA em gerenciadores de segredos — não em variáveis de ambiente ou arquivos de configuração comum.

TDengine é perigoso agora? A vulnerabilidade é séria apenas se seu banco de dados estiver exposto na rede. Atualize imediatamente ou isole a instância com firewall rigoroso enquanto não conseguir fazer o patch.

Por que o site do Clop caiu? Não se sabe ao certo. Pode ter sido derrubada por autoridades, ataque concorrente ou erro técnico da própria gangue — o fato é que volta em breve em outro domínio.

Ubuntu agora vai quebrar meu sistema? Não. O novo processo de updates é mais rápido, mas mantém testes básicos de qualidade. O risco é mínimo comparado ao benefício de receber patches de segurança mais cedo.


Fonte: Security Week — 25/09/2026