AI سے چلنے والے ایجنٹس نے 48 ممالک میں 395 تنظیموں کے 440 PaperCut پرنٹ سرورز کو نشانہ بنایا؛ کچھ معاملات میں حملہ آوروں نے محض چار گھنٹوں میں مکمل نیٹ ورک کنٹرول حاصل کر لیا۔ ان خودکار حملوں کی رفتار سیکیورٹی ٹیموں کو اس بات پر دوبارہ غور کرنے پر مجبور کر رہی ہے کہ وہ ان پرانی (legacy) سروسز کی حفاظت کیسے کریں جو اعلیٰ سسٹم پرمٹیوز (high system privileges) کے ساتھ چلتی ہیں۔
پرنٹ-سرور کا ایک پرانا سافٹ ویئر اہم ہدف کیوں بن گیا
PaperCut، جو کہ ایک وسیع پیمانے پر استعمال ہونے والا پرنٹ مینجمنٹ سلوشن ہے، اکثر ایسے پرائیلیجڈ اکاؤنٹس کے تحت چلتا ہے جو وسیع نیٹ ورک کے لیے ایک "چابی" کا کام کرتے ہیں۔ دو عوامی طور پر ظاہر شدہ کمزوریوں (vulnerabilities) نے حملہ آوروں کو آتھنٹیکیشن (authentication) کو نظر انداز کرنے اور ریموٹلی کوڈ چلانے کی اجازت دی۔ چونکہ یہ سافٹ ویئر بہت سے اسکولوں اور کارپوریشنز میں موجود ہے، اس لیے ایک کامیاب ایکسپلائٹ (exploit) کسی مداخلت کار کو ڈومین ایڈمنسٹریٹر (domain-administrator) کے درجہ تک پہنچا سکتا ہے – جو کہ Windows نیٹ ورک پر رسائی کا اعلیٰ ترین درجہ ہے۔ اس مہم میں، تعلیمی شعبے کے سات کیسز اس سطح کے کنٹرول تک پہنچ گئے۔
AI ایجنٹس نے حملے کے ٹائم لائن کو کیسے تبدیل کیا
خامیاں خود نئی نہیں تھیں؛ بلکہ آٹومیشن (automation) نئی تھی۔ ایک آپریٹر نے ایسے AI ایجنٹس لانچ کیے جنہوں نے مکمل 'kill-chain' چلائی—کمزور سرورز کو اسکین کرنے سے لے کر پے لوڈز (payloads) تیار کرنے، ناکامیوں کی ڈی بگنگ کرنے اور حملوں کو دوبارہ کرنے تک۔ نتائج انتہائی واضح تھے:
- ایجنٹس نے محض 26 سیکنڈ میں 11 تنظیموں کے ڈیٹا سے چھیڑ چھاڑ کی۔
- چار گھنٹوں کے اندر، حملہ آور ایک خالی ورک اسپیس سے ہدف کے مکمل ریموٹ کنٹرول تک پہنچ گیا۔
- ایجنٹس نے کچھ ممالک کو چھوڑنے کی کوشش کی لیکن مجموعی طور پر 48 ممالک کو نشانہ بنایا۔
انسانی قیادت میں چلنے والی مہمات جو دستی تحقیق اور ٹیسٹنگ پر منحصر ہوتی ہیں، عام طور پر ہفتوں تک جاری رہتی ہیں۔ اس کے برعکس، AI سے چلنے والے بوٹس نے ایک ہیک کرنے کی کوشش 100 بار تک کی اور جو ناکام ہوا اسے خودکار طریقے سے درست کیا۔
فلپائن کا ردعمل فوری ضرورت کو اجاگر کرتا ہے
فلپائن میں، Department of Information and Communications Technology (DICT) اور Cybersecurity Coordination Center (CICC) نے ہر ایجنسی کو 24 گھنٹوں کے اندر سائبر-تیاری کا جائزہ (cyber-readiness assessment) مکمل کرنے کا حکم دیا۔ یہ ہدایت ظاہر کرتی ہے کہ کس طرح ایک معمولی نظر آنے والی سروس ملک گیر خطرے کا ذریعہ بن سکتی ہے۔
دفاع کرنے والے اب بھی کس چیز پر بھروسہ کر سکتے ہیں
تیز رفتار آٹومیشن کے باوجود، روایتی کنٹرولز نے بہت سے حملوں کو روکا۔ ایک ویب ایپلیکیشن فائر وال نے کئی کوششوں کو بلاک کیا، اور نشانہ بنائے گئے 440 سرورز میں سے زیادہ تر مکمل طور پر متاثر ہونے سے بچ گئے۔ بنیادی سسٹم کو مضبوط بنانا—غیر ضروری پرائیلیجڈ سروسز کو غیر فعال کرنا، فوری طور پر پیچز (patches) لگانا، اور نیٹ ورک رسائی کو تقسیم کرنا (segmenting)—سب سے قابل اعتماد دفاع ہے۔
وہ سوالات جو سیکیورٹی ٹیموں کو اب پوچھنے چاہئیں
- آپ کے ماحول میں انٹرنیٹ سے منسلک کون سی سروسز اعلیٰ پرمٹیوز (elevated privileges) کے ساتھ چلتی ہیں؟
- کسی کمزوری کے ظاہر ہونے کے بعد آپ کتنی جلدی اس بات کی تصدیق کر سکتے ہیں کہ ان سروسز پر پیچ (patch) لگا دیا گیا ہے؟
- کیا آپ کے پاس ترجیحی اصلاحی فہرست (remediation list) موجود ہے جو پہلے زیادہ اثر انداز ہونے والے اثاثوں پر توجہ مرکوز کرتی ہے؟
حاصلِ کلام: PaperCut جیسی پرانی پرائیلیجڈ سروسز اب کم خطرے والی معمولی چیزیں نہیں رہیں؛ جب AI ایجنٹس ایکسپلائٹیشن کو خودکار بنا دیتے ہیں، تو وہ اعلیٰ قدر اور تیز رفتار اہداف بن جاتے ہیں۔ اگلی خودکار لہر سے آگے رہنے کے لیے مضبوط پیچ مینجمنٹ، پرمٹیوز میں کمی، اور نیٹ ورک کے تہوں والے دفاع (layered network defenses) ضروری ہیں۔
