AI-চালিত এজেন্টগুলো ৪৮টি দেশের ৩৯৫টি প্রতিষ্ঠানে ৪৪০টি PaperCut প্রিন্ট সার্ভারকে লক্ষ্যবস্তু করেছে; কিছু ক্ষেত্রে আক্রমণকারীরা মাত্র চার ঘণ্টার মধ্যে সম্পূর্ণ নেটওয়ার্ক নিয়ন্ত্রণ করতে সক্ষম হয়েছে। এই স্বয়ংক্রিয় হামলার গতি নিরাপত্তা দলগুলোকে উচ্চ সিস্টেম প্রিভিলেজ (high system privileges) সহ চলে এমন লিগ্যাসি পরিষেবাগুলো কীভাবে রক্ষা করা যায় তা নিয়ে নতুন করে ভাবতে বাধ্য করছে।
কেন একটি পুরনো প্রিন্ট-সার্ভার সফটওয়্যার প্রধান লক্ষ্যবস্তুতে পরিণত হলো
PaperCut, একটি বহুল ব্যবহৃত প্রিন্ট-ম্যানেজমেন্ট সমাধান, প্রায়শই প্রিভিলেজড অ্যাকাউন্টগুলোর অধীনে চলে যা বৃহত্তর নেটওয়ার্কের জন্য একটি "চাবি" হিসেবে কাজ করে। জনসমক্ষে প্রকাশ করা দুটি দুর্বলতা আক্রমণকারীদের অথেন্টিকেশন বাইপাস করতে এবং রিমোটলি কোড এক্সিকিউট করতে সাহায্য করে। যেহেতু এই সফটওয়্যারটি অনেক স্কুল এবং কর্পোরেশনে ব্যবহৃত হয়, তাই একটি সফল এক্সপ্লয়েট অনুপ্রবেশকারীকে ডোমেইন-অ্যাডমিনিস্ট্রেটর স্ট্যাটাসে উন্নীত করতে পারে – যা একটি উইন্ডোজ নেটওয়ার্কে সর্বোচ্চ স্তরের অ্যাক্সেস। এই অভিযানে, শিক্ষা খাতের সাতটি ক্ষেত্রে সেই স্তরের নিয়ন্ত্রণ অর্জিত হয়েছে।
কীভাবে AI এজেন্টগুলো আক্রমণের সময়সীমা বদলে দিয়েছে
ত্রুটিগুলো নিজে নতুন ছিল না; নতুন ছিল এর স্বয়ংক্রিয়তা। একজন অপারেটর AI এজেন্ট চালু করেছিলেন যা সম্পূর্ণ কিল-চেইন (kill-chain) পরিচালনা করেছিল—ভালনারেবল সার্ভার স্ক্যান করা থেকে শুরু করে পেলোড তৈরি করা, ব্যর্থতা ডিবাগ করা এবং আক্রমণ পুনরায় চেষ্টা করা পর্যন্ত। ফলাফল ছিল ভয়াবহ:
- এজেন্টগুলো মাত্র ২৬ সেকেন্ডে ১১টি প্রতিষ্ঠানকে ক্ষতিগ্রস্ত করেছে।
- চার ঘণ্টার মধ্যে, আক্রমণকারী একটি খালি ওয়ার্কস্পেস থেকে লক্ষ্যবস্তুর সম্পূর্ণ রিমোট কন্ট্রোল বা দূরবর্তী নিয়ন্ত্রণ অর্জন করেছে।
- এজেন্টগুলো কিছু নির্দিষ্ট দেশ এড়িয়ে যাওয়ার চেষ্টা করেছিল কিন্তু তবুও সামগ্রিকভাবে ৪৮টি দেশে আঘাত হেনেছে।
মানুষের পরিচালিত অভিযানগুলো যা ম্যানুয়াল গবেষণা এবং পরীক্ষার ওপর নির্ভর করে, তা সাধারণত কয়েক সপ্তাহ ধরে চলে। এর বিপরীতে, AI-চালিত বটগুলো ১০০ বার পর্যন্ত হ্যাক করার চেষ্টা করেছে এবং যা ব্যর্থ হয়েছে তা স্বয়ংক্রিয়ভাবে মেরামত করেছে।
ফিলিপাইনের প্রতিক্রিয়া জরুরি অবস্থার গুরুত্ব তুলে ধরেছে
ফিলিপাইনে, ডিপার্টমেন্ট অফ ইনফরমেশন অ্যান্ড কমিউনিকেশনস টেকনোলজি (DICT) এবং সাইবার সিকিউরিটি কোঅর্ডিনেশন সেন্টার (CICC) প্রতিটি সংস্থাকে ২৪ ঘণ্টার মধ্যে সাইবার-প্রস্তুতি মূল্যায়ন (cyber-readiness assessment) শেষ করার নির্দেশ দিয়েছে। এই নির্দেশিকাটি দেখায় যে কীভাবে একটি আপাতদৃষ্টিতে বিশেষায়িত (niche) পরিষেবা দ্রুত দেশব্যাপী ঝুঁকির কারণ হয়ে উঠতে পারে।
রক্ষাকারীরা এখনও কোন বিষয়গুলোর ওপর নির্ভর করতে পারেন
দ্রুত স্বয়ংক্রিয়তা সত্ত্বেও, প্রথাগত নিয়ন্ত্রণ ব্যবস্থা অনেক আক্রমণ ঠেকিয়েছে। একটি ওয়েব অ্যাপ্লিকেশন ফায়ারওয়াল বেশ কিছু প্রচেষ্টা ব্লক করেছে এবং লক্ষ্য করা ৪৪০টি সার্ভারের বেশিরভাগই কখনোই সম্পূর্ণভাবে ক্ষতিগ্রস্ত হয়নি। মূল সিস্টেমকে শক্তিশালী করা—অপ্রয়োজনীয় প্রিভিলেজড পরিষেবাগুলো নিষ্ক্রিয় করা, দ্রুত প্যাচ প্রয়োগ করা এবং নেটওয়ার্ক অ্যাক্সেস সেগমেন্ট করা—সবচেয়ে নির্ভরযোগ্য প্রতিরক্ষা হিসেবে রয়ে গেছে।
নিরাপত্তা দলগুলোর এখন যে প্রশ্নগুলো করা উচিত
- আপনার পরিবেশে কোন ইন্টারনেট-এক্সপোজড পরিষেবাগুলো উচ্চতর প্রিভিলেজ (elevated privileges) সহ চলে?
- একটি দুর্বলতা প্রকাশ করার পর সেই পরিষেবাগুলো প্যাচ করা হয়েছে কিনা তা আপনি কত দ্রুত যাচাই করতে পারেন?
- আপনার কি এমন কোনো অগ্রাধিকার ভিত্তিক প্রতিকার তালিকা (prioritized remediation list) আছে যা প্রথমে উচ্চ-প্রভাবশালী অ্যাসেটগুলোর ওপর গুরুত্ব দেয়?
মূল কথা: PaperCut-এর মতো লিগ্যাসি প্রিভিলেজড পরিষেবাগুলো এখন আর কম ঝুঁকির বিষয় নয়; যখন AI এজেন্টগুলো এক্সপ্লয়েট করাকে স্বয়ংক্রিয় করে তোলে, তখন সেগুলো উচ্চ-মূল্যবান এবং উচ্চ-গতির লক্ষ্যবস্তুতে পরিণত হয়। পরবর্তী স্বয়ংক্রিয় ঢেউয়ের মোকাবিলা করতে শক্তিশালী প্যাচ ম্যানেজমেন্ট, প্রিভিলেজ হ্রাস এবং স্তরভিত্তিক নেটওয়ার্ক প্রতিরক্ষা অপরিহার্য।
