AI-ஆல் இயக்கப்படும் ஏஜெண்டுகள் 48 நாடுகளில் உள்ள 395 நிறுவனங்களில் 440 PaperCut பிரிண்ட் சர்வர்களைத் தாக்கின; சில சந்தர்ப்பங்களில் தாக்குபவர்கள் வெறும் நான்கு மணிநேரத்தில் முழு நெட்வொர்க் கட்டுப்பாட்டையும் பெற்றுக்கொண்டனர். இந்தத் தானியங்கித் தாக்குதல்களின் வேகம், அதிக சிஸ்டம் அதிகாரங்களுடன் (high system privileges) இயங்கும் பழைய சேவைகளை (legacy services) எவ்வாறு பாதுகாப்பது என்பதைப் பற்றி பாதுகாப்புத் குழுக்கள் மறுபரிசீலனை செய்யத் தூண்டுகிறது.

ஏன் ஒரு பழைய பிரிண்ட்-சர்வர் மென்பொருள் முக்கிய இலக்காக மாறியது

பரவலாகப் பயன்படுத்தப்படும் பிரிண்ட்-மேனேஜ்மென்ட் தீர்வான PaperCut, பெரும்பாலும் ஒரு விரிவான நெட்வொர்க்கிற்கான "சாவி"யாகச் செயல்படும் அதிகாரம் கொண்ட கணக்குகளின் (privileged accounts) கீழ் இயங்குகிறது. பகிரங்கமாகத் தெரியவந்த இரண்டு பாதிப்புகள் (vulnerabilities), தாக்குபவர்கள் அங்கீகாரத்தைத் (authentication) தவிர்த்துவிட்டு, தொலைதூரத்தில் இருந்தே குறியீடுகளை (code) இயக்க அனுமதிக்கின்றன. இந்த மென்பொருள் பல பள்ளிகள் மற்றும் நிறுவனங்களில் இருப்பதால், ஒரு வெற்றிகரமான ஊடுருவல், ஒரு ஊடுருவிழைவை (intruder) domain-administrator அந்தஸ்திற்கு உயர்த்த முடியும் – இது ஒரு Windows நெட்வொர்க்கில் மிக உயர்ந்த அணுகல் மட்டமாகும். இந்தத் தாக்குதல் பிரச்சாரத்தில், கல்வித் துறையைச் சேர்ந்த ஏழு நிறுவனங்கள் அந்த அளவிலான கட்டுப்பாட்டை அடைந்தன.

AI ஏஜெண்டுகள் தாக்குதல் காலவரிசையை எவ்வாறு மாற்றின

அந்தப் பிழைகள் புதியவை அல்ல; ஆனால் அதன் தானியங்கி முறைதான் புதியது. ஒரு ஆபரேட்டர் AI ஏஜெண்டுகளைத் தொடங்கி, பாதிப்புள்ள சர்வர்களை ஸ்கேன் செய்வது முதல், payloads-களை உருவாக்குவது, தோல்விகளைச் சரிசெய்வது (debugging) மற்றும் மீண்டும் மீண்டும் தாக்குதல்களை முயற்சிப்பது வரை முழுமையான kill-chain முறையையும் செயல்படுத்தினார். அதன் முடிவுகள் அதிர்ச்சியளிக்கின்றன:

  • அந்த ஏஜெண்டுகள் வெறும் 26 வினாடிகளில் 11 நிறுவனங்களை ஊடுருவின.
  • நான்கு மணிநேரத்திற்குள், தாக்குபவர் ஒரு காலியான பணிவிடையிலிருந்து (workspace) இலக்கின் முழுமையான தொலைநிலை கட்டுப்பாட்டிற்கு (remote control) நகர்ந்தார்.
  • ஏஜெண்டுகள் சில நாடுகளைத் தவிர்க்க முயன்றாலும், ஒட்டுமொத்தமாக 48 நாடுகளைத் தாக்கின.

மனிதர்களால் வழிநடத்தப்படும் பிரச்சாரங்கள், கைமுறை ஆராய்ச்சி மற்றும் சோதனைகளைச் சார்ந்திருப்பதால் பொதுவாக வாரக்கணக்கில் நீடிக்கும். இதற்கு நேர்மாறாக, AI-ஆல் இயங்கும் பாட்கள் (bots) ஒரு ஹேக்கிங் முயற்சியை 100 முறை வரை முயற்சி செய்து, தோல்வியடைந்தவற்றைத் தானாகவே சரிசெய்தன.

பிலிப்பைன்ஸ் நாட்டின் பதில் நடவடிக்கை அவசியத்தை உணர்த்துகிறது

பிலிப்பைன்ஸில், தகவல் மற்றும் தகவல் தொடர்புத் துறை (DICT) மற்றும் சைபர் பாதுகாப்பு ஒருங்கிணைப்பு மையம் (CICC) ஆகியவை ஒவ்வொரு முகமையையும் 24 மணிநேரத்திற்குள் சைபர் தயார்நிலை மதிப்பீட்டை (cyber-readiness assessment) முடிக்க உத்தரவிட்டன. ஒரு சிறிய சேவையாகத் தோன்றும் ஒன்று, எவ்வளவு விரைவாக நாடு தழுவிய அபாயத்திற்கான காரணியாக (vector) மாறக்கூடும் என்பதை இந்த உத்தரவு காட்டுகிறது.

பாதுகாப்பாளர்கள் இன்னும் எதை நம்பியிருக்கலாம்

அதிவேகத் தானியங்கி முறை இருந்தபோதிலும், பாரம்பரியக் கட்டுப்பாடுகள் பல தாக்குதல்களைத் தடுத்தன. ஒரு web application firewall பல முயற்சிகளைத் தடுத்தது, மேலும் இலக்காக வைக்கப்பட்ட 440 சர்வர்களில் பெரும்பாலானவை முழுமையான ஊடுருவலுக்கு உள்ளாகவில்லை. அடிப்படை அமைப்பை வலுப்படுத்துவது (Hardening the underlying system) — தேவையற்ற அதிகாரம் கொண்ட சேவைகளை முடக்குவது, பேட்ச்களை (patches) உடனுக்குடன் பயன்படுத்துவது மற்றும் நெட்வொர்க் அணுகலைத் தனித்தனிப் பிரிவுகளாகப் பிரிப்பது (segmenting network access) — ஆகியவை இன்னும் மிகவும் நம்பகமான பாதுகாப்பாக உள்ளன.

பாதுகாப்புத் குழுக்கள் இப்போது கேட்க வேண்டிய கேள்விகள்

  • உங்கள் சூழலில் இணையத்துடன் இணைக்கப்பட்டுள்ள எந்தச் சேவைகள் அதிக அதிகாரங்களுடன் (elevated privileges) இயங்குகின்றன?
  • ஒரு பாதிப்பு (vulnerability) வெளிப்படுத்தப்பட்ட பிறகு, அந்தச் சேவைகளில் பேட்ச்கள் (patches) செய்யப்பட்டுள்ளதா என்பதை எவ்வளவு விரைவாக உங்களால் சரிபார்க்க முடியும்?
  • அதிக தாக்கத்தை ஏற்படுத்தக்கூடிய சொத்துக்களுக்கு (high-impact assets) முன்னுரிமை அளிக்கும் வகையில் உங்களிடம் சரிசெய்யும் பட்டியல் (remediation list) உள்ளதா?

முக்கியக் கருத்து: PaperCut போன்ற பழைய அதிகாரம் கொண்ட சேவைகள் இனி குறைந்த அபாயம் கொண்டவை அல்ல; AI ஏஜெண்டுகள் ஊடுருவலைத் தானியக்கமாக்கும்போது, அவை அதிக மதிப்புள்ள மற்றும் அதிவேக இலக்குகளாக மாறுகின்றன. அடுத்த தானியங்கி அலைக்கு முன்னால் இருக்க, வலுவான பேட்ச் மேனேஜ்மென்ட் (patch management), அதிகாரத்தைக் குறைத்தல் (privilege reduction) மற்றும் அடுக்கு நெட்வொர்க் பாதுகாப்புகள் (layered network defenses) ஆகியவை அவசியமானவை.