एक परिष्कृत रूसी भाषी खतरे वाले अभिनेता ने PaperCut NG/MF की गंभीर सुरक्षा खामियों का फायदा उठाने के लिए आर्टिफिशियल इंटेलिजेंस (AI) का उपयोग किया है, जिससे 48 देशों के सैकड़ों संगठन प्रभावित हुए हैं।
- AI का उपयोग एक्सप्लॉइट बनाने, परीक्षण करने और तैनात करने के लिए किया गया, जिससे हमले की गति सेकंडों में बदल गई।
- 48 देशों के 395 संगठनों में 440 PaperCut डिप्लॉयमेंट को निशाना बनाया गया।
- शिक्षा क्षेत्र सबसे अधिक प्रभावित रहा, जहाँ 204 डिप्लॉयमेंट कॉम्प्रोमाइज हुए।
AI-संचालित साइबर युद्ध के एक चिंताजनक विस्तार में, GreyNoise के सुरक्षा शोधकर्ताओं ने खुलासा किया है कि एक रूसी भाषी खतरे वाले अभिनेता ने PaperCut NG/MF प्रिंट प्रबंधन सॉफ्टवेयर की कमजोरियों को निशाना बनाने के लिए आर्टिफिशियल इंटेलिजेंस का हथियार बनाया है। इस अभियान में विशेष रूप से दो गंभीर कमजोरियों, CVE-2026-82078 और CVE-2026-81578 का फायदा उठाया गया, जिन्हें 27 अगस्त को जीरो-डे के रूप में उजागर किया गया था।
इन सुरक्षा खामियों ने हमलावरों को प्रमाणीकरण (authentication) को दरकिनार करने और कमजोर सिस्टम पर रिमोट कोड निष्पादित (execute) करने की अनुमति दी। हालांकि पैच तुरंत जारी कर दिए गए थे, लेकिन हमलावरों ने AI के एकीकरण के माध्यम से इस अवसर का लाभ उठाया, जिससे कुछ वातावरणों को कॉम्प्रोमाइज करने में केवल कुछ सेकंड का समय लगा।
यह क्यों महत्वपूर्ण है
BozokMedia विश्लेषण से पता चलता है कि यह घटना खतरे के परिदृश्य में एक महत्वपूर्ण बदलाव का संकेत है। अब हम केवल मैन्युअल हमलों का सामना नहीं कर रहे हैं; AI का उपयोग 'इनिशियल एक्सेस ब्रोकर्स' (IABs) के लिए एक फोर्स मल्टीप्लायर के रूप में किया जा रहा है। 'बिल्ड-टेस्ट-डिप्लॉय' चक्र को स्वचालित करके, हमलावर सुरक्षा टीमों के अलर्ट भेजने से पहले ही हजारों लक्ष्यों को भेद सकते हैं।
AI-समन्वित शोषण की ओर बदलाव का मतलब है कि भेद्यता के खुलासे और बड़े पैमाने पर समझौते के बीच की अवधि दिनों से घटकर सेकंडों में रह गई है।
इस हमले का पैमाना बहुत बड़ा था, जिसमें 48 विभिन्न देशों के 395 संगठन शामिल थे। दिलचस्प बात यह है कि हमलावर ने कुछ देशों को निशाना बनाने से बचने की कोशिश की, हालांकि कई मामलों में यह प्रयास विफल रहा। मुख्य उद्देश्य रिमोट कोड निष्पादन (RCE) और क्रेडेंशियल हार्वेस्टिंग था, जिसमें 280 होस्ट से क्रेडेंशियल चुराने की कोशिश की गई।
हमले के रास्ते विविध थे: हमलावर ने LSASS प्रोसेस मेमोरी को निकाला, बिना पैच वाले सिस्टम पर NoPac हमलों को अंजाम दिया, और उच्च-मूल्य वाले मामलों में, डोमेन एडमिन में नए खाते जोड़े। व्यापक हमले के बावजूद, केवल 12 संगठनों के पूरे डोमेन कॉम्प्रोमाइज हुए।
| मेट्रिक | प्रभाव विवरण |
|---|---|
| कुल प्रभावित डिप्लॉयमेंट | 440 |
| लक्षित संगठन | 395 |
| प्रभावित देश | 48 |
| शिक्षा क्षेत्र के हमले | 204 |
| डोमेन एडमिन एक्सेस | 12 |
शिक्षा के अलावा, इस हमले में रिटेल, प्रोफेशनल सर्विसेज, रियल एस्टेट और मैन्युफैक्चरिंग जैसे क्षेत्र भी शामिल थे। सुरक्षा विशेषज्ञों को अभी भी यह स्पष्ट नहीं है कि लक्ष्य केवल एक्सेस बेचकर पैसा कमाना था या रैनसमवेयर हमले की तैयारी करना था।
अक्सर पूछे जाने वाले प्रश्न
इस हमले से जुड़ी विशिष्ट CVE क्या हैं?
हमलों ने CVE-2026-82078 और CVE-2026-81578 का फायदा उठाया, जिनमें से दोनों ने रिमोट कोड निष्पादन की अनुमति दी।
संगठन खुद को कैसे बचा सकते हैं?
संगठनों को तुरंत अपने PaperCut NG/MF इंस्टेंस को नवीनतम पैच किए गए संस्करणों में अपडेट करना चाहिए और डोमेन एडमिन में किसी भी अनधिकृत खाते की निगरानी करनी चाहिए।