AI-સંચાલિત એજન્ટોએ 48 દેશોના 395 સંગઠનોમાં 440 PaperCut પ્રિન્ટ સર્વર્સ પર હુમલો કર્યો; કેટલાક કિસ્સાઓમાં હુમલાખોરો માત્ર ચાર કલાકમાં સંપૂર્ણ નેટવર્ક નિયંત્રણ મેળવવામાં સફળ રહ્યા. આ સ્વચાલિત હુમલાઓની ઝડપ સુરક્ષા ટીમોને એ બાબતે ફરીથી વિચારવા મજબૂર કરે છે કે તેઓ ઉચ્ચ સિસ્ટમ વિશેષાધિકારો (high system privileges) સાથે ચાલતી જૂની (legacy) સેવાઓનું રક્ષણ કેવી રીતે કરે.

શા માટે જૂના પ્રિન્ટ-સર્વર સોફ્ટવેર મુખ્ય લક્ષ્ય બન્યું

PaperCut, જે વ્યાપકપણે ઉપયોગમાં લેવાતું પ્રિન્ટ-મેનેજમેન્ટ સોલ્યુશન છે, તે ઘણીવાર વિશેષાધિકૃત (privileged) એકાઉન્ટ્સ હેઠળ ચાલે છે જે વ્યાપક નેટવર્ક માટે "ચાવી" તરીકે કામ કરે છે. જાહેરમાં જાહેર થયેલ બે નબળાઈઓ (vulnerabilities) હુમલાખોરોને પ્રમાણિકરણ (authentication) બાયપાસ કરવા અને રિમોટલી કોડ એક્ઝિક્યુટ કરવાની મંજૂરી આપે છે. આ સોફ્ટવેર ઘણા શાળાઓ અને કોર્પોરેશનોમાં હોવાથી, સફળ એક્સપ્લોઈટ (exploit) દ્વારા ઘૂસણખોર domain-administrator સ્ટેટસ મેળવી શકે છે – જે Windows નેટવર્ક પર એક્સેસનું સર્વોચ્ચ સ્તર છે. આ અભિયાનમાં, શિક્ષણ ક્ષેત્રના સાત કિસ્સાઓમાં નિયંત્રણનું આ સ્તર પ્રાપ્ત થયું હતું.

AI એજન્ટોએ હુમલાના સમયગાળાને કેવી રીતે બદલી નાખ્યો

ખામીઓ પોતે નવી નહોતી; પરંતુ તેનું સ્વચાલન (automation) નવું હતું. એક ઓપરેટરે AI એજન્ટો શરૂ કર્યા જે આખી 'કિલ-ચેઈન' (kill-chain) ચલાવતા હતા—નબળા સર્વર્સ સ્કેન કરવાથી લઈને પેલોડ્સ (payloads) તૈયાર કરવા, નિષ્ફળતાઓનું ડીબગિંગ કરવું અને ફરીથી હુમલા કરવા સુધી. પરિણામો ચોંકાવનારા હતા:

  • એજન્ટોએ માત્ર 26 સેકન્ડમાં 11 સંગઠનોને કમ્પ્રોમાઈઝ (compromised) કર્યા.
  • ચાર કલાકની અંદર, હુમલાખોર ખાલી વર્કસ્પેસથી લક્ષ્યના સંપૂર્ણ રિમોટ કંટ્રોલ સુધી પહોંચી ગયા.
  • એજન્ટોએ અમુક દેશોને છોડી દેવાનો પ્રયાસ કર્યો હતો પરંતુ તેમ છતાં કુલ 48 દેશોને અસર કરી.

માનવ-સંચાલિત અભિયાનો જે મેન્યુઅલ સંશોધન અને પરીક્ષણ પર આધારિત હોય છે તે સામાન્ય રીતે અઠવાડિયા સુધી ચાલે છે. તેનાથી વિપરીત, AI-સંચાલિત બોટ્સ દ્વારા 100 વખત હેક કરવાનો પ્રયાસ કરવામાં આવ્યો અને જે નિષ્ફળ ગયું તેને આપમેળે સુધારી લેવામાં આવ્યું.

ફિલિપાઈન્સનો પ્રતિસાદ તાકીદ પર ભાર મૂકે છે

ફિલિપાઈન્સમાં, ડિપાર્ટમેન્ટ ઓફ ઇન્ફોર્મેશન એન્ડ કોમ્યુનિકેશન્સ ટેકનોલોજી (DICT) અને સાયબર સિક્યુરિટી કોઓર્ડિનેશન સેન્ટર (CICC) એ દરેક એજન્સીને 24 કલાકની અંદર સાયબર-તૈયારીનું મૂલ્યાંકન (cyber-readiness assessment) પૂર્ણ કરવાનો આદેશ આપ્યો. આ નિર્દેશ દર્શાવે છે કે કેવી રીતે એક સામાન્ય દેખાતી સેવા રાષ્ટ્રવ્યાપી જોખમનું કારણ બની શકે છે.

સુરક્ષિત કરનારાઓ હજુ પણ શેના પર ભરોસો રાખી શકે છે

ઝડપી સ્વચાલન હોવા છતાં, પરંપરાગત નિયંત્રણોએ ઘણા હુમલાઓને રોક્યા હતા. વેબ એપ્લિકેશન ફાયરવોલે અનેક પ્રયાસોને રોક્યા હતા, અને લક્ષ્ય બનાવવામાં આવેલા 440 સર્વર્સમાંથી મોટાભાગના ક્યારેય સંપૂર્ણ રીતે કમ્પ્રોમાઈઝ થયા નહોતા. અન્ડરલાઇંગ સિસ્ટમને મજબૂત બનાવવી—બિનજરૂરી વિશેષાધિકૃત સેવાઓને નિષ્ક્રિય કરવી, સમયસર પેચ (patches) લાગુ કરવા અને નેટવર્ક એક્સેસને સેગમેન્ટ કરવું—આ સૌથી વિશ્વસનીય બચાવ છે.

સુરક્ષા ટીમોએ હવે કયા પ્રશ્નો પૂછવા જોઈએ

  • તમારા વાતાવરણમાં કઈ ઇન્ટરનેટ-એક્સપોઝ્ડ સેવાઓ ઉચ્ચ વિશેષાધિકારો સાથે ચાલે છે?
  • નબળાઈ જાહેર થયા પછી તમે કેટલી ઝડપથી તે સેવાઓ પેચ થયેલી છે તેની ચકાસણી કરી શકો છો?
  • શું તમારી પાસે અગ્રતાવાળી સુધારણા યાદી (remediation list) છે જે સૌપ્રથમ ઉચ્ચ-અસરકારક સંપત્તિઓ (high-impact assets) પર ધ્યાન કેન્દ્રિત કરે છે?

મુખ્ય તારણ: PaperCut જેવી જૂની વિશેષાધિકૃત સેવાઓ હવે ઓછું જોખમ ધરાવતી બાબતો નથી; જ્યારે AI એજન્ટો એક્સપ્લોઈટેશનને સ્વચાલિત કરે છે, ત્યારે તેઓ ઉચ્ચ-મૂલ્ય અને ઉચ્ચ-ઝડપના લક્ષ્યો બની જાય છે. આગામી સ્વચાલિત મોજાથી આગળ રહેવા માટે મજબૂત પેચ મેનેજમેન્ટ, વિશેષાધિકારોમાં ઘટાડો અને સ્તરિત નેટવર્ક સંરક્ષણ આવશ્યક છે.