AI-ఆధారిత ఏజెంట్లు 48 దేశాల్లోని 395 సంస్థలలోని 440 PaperCut ప్రింట్ సర్వర్లపై దాడి చేశాయి; కొన్ని సందర్భాల్లో దాడి చేసిన వారు కేవలం నాలుగు గంటల్లోనే పూర్తి నెట్‌వర్క్ నియంత్రణను సాధించారు. ఈ ఆటోమేటెడ్ దాడుల వేగం, అధిక సిస్టమ్ ప్రివిలేజ్‌లతో (high system privileges) నడిచే పాత (legacy) సర్వీసులను ఎలా రక్షించాలో సెక్యూరిటీ టీమ్‌లు తిరిగి ఆలోచించేలా చేస్తోంది.

పాత ప్రింట్-సర్వర్ సాఫ్ట్‌వేర్ ప్రధాన లక్ష్యంగా ఎందుకు మారింది

విస్తృతంగా ఉపయోగించబడే ప్రింట్-మేనేజ్‌మెంట్ సొల్యూషన్ అయిన PaperCut, తరచుగా నెట్‌వర్క్‌కు "కీ" (key) లాగా పనిచేసే ప్రివిలేజ్డ్ అకౌంట్ల కింద నడుస్తుంది. బహిరంగంగా వెల్లడైన రెండు లోపాలు (vulnerabilities) దాడి చేసేవారిని అథెంటికేషన్‌ను దాటవేసి, రిమోట్‌గా కోడ్‌ను అమలు చేయడానికి అనుమతిస్తాయి. ఈ సాఫ్ట్‌వేర్ అనేక పాఠశాలలు మరియు కార్పొరేట్ సంస్థలలో ఉండటం వల్ల, ఒకవేళ దీనిని విజయవంతంగా హ్యాక్ చేస్తే, హ్యాకర్లు Windows నెట్‌వర్క్‌లో అత్యున్నత స్థాయి యాక్సెస్ అయిన 'డొమైన్-అడ్మినిస్ట్రేటర్' (domain-administrator) హోదాను పొందవచ్చు. ఈ దాడిలో, విద్యా రంగంలోని ఏడు సంస్థలు ఆ స్థాయి నియంత్రణను హ్యాకర్లకు అందించాయి.

AI ఏజెంట్లు దాడి యొక్క కాలక్రమాన్ని ఎలా మార్చాయి

ఆ లోపాలు కొత్తవి కావు; కానీ వాటిని ఉపయోగించిన విధానం (automation) కొత్తది. ఒక ఆపరేటర్ AI ఏజెంట్లను ఉపయోగించి పూర్తి 'కిల్-చైన్' (kill-chain) ప్రక్రియను నిర్వహించారు—అంటే బలహీనమైన సర్వర్లను స్కాన్ చేయడం నుండి, పేలోడ్‌లను రూపొందించడం, వైఫల్యాలను సరిదిద్దడం (debugging) మరియు మళ్లీ మళ్లీ దాడులు చేయడం వరకు అంతా ఆటోమేటిక్‌గా జరిగింది. దీని ఫలితాలు షాకింగ్‌గా ఉన్నాయి:

  • ఆ ఏజెంట్లు కేవలం 26 సెకన్లలోనే 11 సంస్థలను హ్యాక్ చేశాయి.
  • నాలుగు గంటల లోపే, దాడి చేసిన వ్యక్తి ఖాళీ వర్క్‌స్పేస్ నుండి లక్ష్యిత సంస్థ యొక్క పూర్తి రిమోట్ నియంత్రణను సాధించారు.
  • ఏజెంట్లు కొన్ని దేశాలను వదిలేయాలని ప్రయత్నించినప్పటికీ, మొత్తం మీద 48 దేశాలపై దాడులు చేశాయి.

మాన్యువల్ రీసెర్చ్ మరియు టెస్టింగ్ మీద ఆధారపడే మానవ సారథ్యంలో జరిగే దాడులు సాధారణంగా వారాల సమయం తీసుకుంటాయి. దీనికి విరుద్ధంగా, AI-ఆధారిత బాట్‌లు ఒక హ్యాక్ కోసం 100 సార్లు ప్రయత్నించాయి మరియు విఫలమైన చోట స్వయంచాలకంగా (automatically) సరిదిద్దుకున్నాయి.

ఫిలిప్పీన్స్ స్పందన అత్యవసరాన్ని నొక్కి చెబుతోంది

ఫిలిప్పీన్స్‌లో, డిపార్ట్‌మెంట్ ఆఫ్ ఇన్ఫర్మేషన్ అండ్ కమ్యూనికేషన్స్ టెక్నాలజీ (DICT) మరియు సైబర్‌సెక్యూరిటీ కోఆర్డినేషన్ సెంటర్ (CICC) ప్రతి ఏజెన్సీని 24 గంటల లోపు సైబర్-రెడీనెస్ అసెస్‌మెంట్ (cyber-readiness assessment) పూర్తి చేయాలని ఆదేశించాయి. ఒక చిన్న సర్వీస్ కూడా ఎంత వేగంగా దేశవ్యాప్త ప్రమాదానికి దారితీసే మార్గంగా మారుతుందో ఈ ఆదేశం తెలియజేస్తోంది.

రక్షకులు ఇంకా దేనిపై ఆధారపడవచ్చు

వేగవంతమైన ఆటోమేషన్ ఉన్నప్పటికీ, సాంప్రదాయ నియంత్రణలు (traditional controls) అనేక దాడులను అడ్డుకున్నాయి. వెబ్ అప్లికేషన్ ఫైర్‌వాల్ (web application firewall) అనేక ప్రయత్నాలను నిరోధించింది మరియు లక్ష్యంగా చేసుకున్న 440 సర్వర్లలో చాలా వరకు పూర్తిగా హ్యాక్ చేయబడలేదు. సిస్టమ్‌ను మరింత సురక్షితం చేయడం (Hardening)—అనవసరమైన ప్రివిలేజ్డ్ సర్వీసులను నిలిపివేయడం, వెంటనే ప్యాచెస్ (patches) అప్లై చేయడం మరియు నెట్‌వర్క్ యాక్సెస్‌ను విభజించడం (segmenting)—అత్యంత నమ్మదగిన రక్షణగా ఉంది.

సెక్యూరిటీ టీమ్‌లు ఇప్పుడు అడగాల్సిన ప్రశ్నలు

  • మీ వాతావరణంలో ఇంటర్నెట్‌కు అందుబాటులో ఉన్న ఏ సర్వీసులు అధిక ప్రివిలేజ్‌లతో (elevated privileges) నడుస్తున్నాయి?
  • ఏదైనా లోపం (vulnerability) వెల్లడైన తర్వాత, ఆ సర్వీసులకు ప్యాచెస్ అప్లై చేయబడ్డాయని మీరు ఎంత వేగంగా ధృవీకరించగలరు?
  • అధిక ప్రభావం చూపే ఆస్తులపై (high-impact assets) ముందుగా దృష్టి సారించే ప్రాధాన్యత కలిగిన పరిష్కార జాబితా (prioritized remediation list) మీ వద్ద ఉందా?

Takeaway: PaperCut వంటి పాత ప్రివిలేజ్డ్ సర్వీసులు ఇకపై తక్కువ రిస్క్ ఉన్న అంశాలు మాత్రమే కాదు; AI ఏజెంట్లు హ్యాకింగ్‌ను ఆటోమేట్ చేసినప్పుడు, అవి అత్యంత విలువైన మరియు వేగవంతమైన లక్ష్యాలుగా మారుతాయి. తదుపరి ఆటోమేటెడ్ దాడుల నుండి ముందుండటానికి బలమైన ప్యాచ్ మేనేజ్‌మెంట్, ప్రివిలేజ్ తగ్గింపు మరియు లేయర్డ్ నెట్‌వర్క్ రక్షణలు (layered network defenses) చాలా అవసరం.