Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Hacker Gunakan Agen AI Bobol Ratusan Server
  • Teknologi

Hacker Gunakan Agen AI Bobol Ratusan Server

3 min read
Hacker Gunakan Agen AI Bobol Ratusan Server

Image credit: Magnific

Hacker Gunakan Agen AI Bobol Ratusan Server – Aktor siber berbahasa Rusia yang diduga kuat menggunakan kecerdasan buatan (Artificial Intelligence / AI) dilaporkan berhasil merancang eksploitasi untuk membobol ratusan sistem peladen PaperCut NG/MF.

Berdasarkan laporan independen dari lembaga peneliti keamanan siber, aktivitas berbahaya ini terlacak berasal dari alamat IP 45.142.193[.]132, yang sebelumnya juga sempat dikaitkan dengan pemindaian porta liar dan serangan brute-force oleh peneliti lain.

Baca juga: Langkah-langkah Menjaga Stabilitas Zero Trust

Rangkaian Eksploitasi dan Celah Keamanan

Serangan oportunistik ini mengeksploitasi kombinasi kerentanan pengelabuan autentikasi dan eksekusi kode jarak jauh (remote code execution) yang dilacak sebagai CVE-2026-81578 dan CVE-2026-82078.

Sasarannya utamanya adalah sektor pendidikan yang tersebar di berbagai negara seperti:

  • Amerika Serikat.
  • Inggris.
  • Prancis.
  • Spanyol.
  • Kanada.
  • Belgia.
  • Portugal.
  • Australia.
  • Jerman.
  • Dan Swiss.

Aktivitas pasca-eksekusi (post-exploitation) yang teramati mencakup pengiriman alat pengumpul registry hive Windows, payload Java terkait Metasploit/Meterpreter, serta berbagai perintah sistem untuk mengidentifikasi host, pengguna, proses, dan data konfigurasi sensitif.

Peran Agen AI dalam Rantai Serangan

Menurut analisis, pelaku membangun lingkungan pengujian laboratorium yang mencakup perangkat lunak PaperCut rentan dan server Active Directory untuk menguji kode eksploit.

Menggunakan API dari layanan pemindaian internet Netlas.io, pelaku merakit daftar target sebelum melepaskan ratusan agen AI yang didukung oleh model OpenAI Codex, DeepSeek, serta perangkat keamanan ofensif publik, seperti:

  • Mimikatz.
  • SharpHound.
  • Certipy.
  • Rubeus.
  • Impacket.

Baca juga: Langkah Menghadapi Pelanggaran Data

Dampak integrasi agen AI dalam kampanye:

  • Kecepatan Eksekusi Ekstrem: Pelaku mampu melangkah dari ruang kerja kosong hingga mencapai eksekusi kode jarak jauh pertama pada korban nyata dalam waktu kurang dari empat jam, serta membobol sedikitnya 11 organisasi hanya dalam waktu 26 detik.
  • Akselerasi Domain Administrator: Dalam satu kasus serangan terhadap sebuah sekolah menengah di AS, durasi dari akses awal hingga hak penuh sebagai domain administrator hanya memakan waktu tujuh menit.
  • Kebijakan Pengecualian Negara: Pelaku secara eksplisit mencoba menghindari target di 28 negara tertentu, termasuk Rusia, Cina, Hong Kong, Thailand, Iran, Venezuela, Indonesia, Pakistan, dan Bangladesh, meskipun pantauan menunjukkan pembatasan ini sempat gagal pada beberapa kasus.

Alur Kerja Berbasis AI dan Rekursi Umpan Balik

Peneliti mengungkapkan bahwa infrastruktur penyerang menggambarkan alur kerja yang sepenuhnya dibantu oleh AI, mulai dari riset kerentanan, pengembangan eksploit, pemfilteran target, analisis kegagalan, perubahan kode, hingga pengulangan gelombang serangan.

Pekerjaan riset dimulai sejak 31 Agustus dengan membandingkan versi PaperCut yang sudah ditambal dan belum. AI digunakan sebagai poros sistem arsitektur untuk melakukan:

  1. Penyaringan Target: Menggabungkan daftar sumber, melakukan geolocating kandidat berdasarkan negara, serta menyaring sistem PaperCut yang aktif.
  2. Kategorisasi Lingkungan: Mengelompokkan target berdasarkan sistem operasi, status aktif, tidak aktif, atau menunggu percobaan ulang (retry) menggunakan skrip Python pendukung.
  3. Penyimpanan Memori Persisten: Memanfaatkan alat bantu open-source seperti Hindsight (penyedia memori persisten untuk agen AI) dan AionUi (ruang kerja grafis terpadu untuk menjalankan banyak agen AI secara serentak).

Dampak terbesar AI dalam insiden ini bukanlah pada penemuan teknik eksploitasi baru, melainkan pada pemangkasan drastis upaya manusia yang biasanya diperlukan untuk meneliti, mengembangkan, men-debug, melacak, dan memperbaiki kegagalan secara terus-menerus di ratusan sistem.

 

 

Baca artikel lainnya: 

  • Ancaman Baru Atomic macOS Infostealer dan Langkah Perlindungan
  • 6 Langkah Bantu Anak Mengatasi FOMO
  • Darurat Siber Nasional dan Langkah-langkah Keamanan Siber Mandiri
  • Empat Langkah Mitigasi Phising
  • 4 Langkah Aman di Dunia Maya
  • Ponsel Hilang Ikuti Langkah Pengamanan Ini
  • 6 Langkah UMKM Aman Ancaman Siber
  • Langkah-langkah Membangun Keamanan Siber yang Komprehensif
  • 6 Langkah Memilih Smartwatch untuk Anak
  • Empat Langkah Menghadapi Kejahatan Siber



Sumber berita: 

 

WeLiveSecurity

 

 

 

Post navigation

Previous Cegah Penipuan Suara Tiruan
Next Sindikat Siber Kuras Rekening di Indonesia

artikel terkini

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

October 2, 2026
Risiko Keamanan Kredensial yang Ditinggalkan di GitHub Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

October 2, 2026
Serangan Canggih Incar Perangkat iPhone dan Mac Serangan Canggih Incar Perangkat iPhone dan Mac

Serangan Canggih Incar Perangkat iPhone dan Mac

October 2, 2026
Prediksi CPU Dimanipulasi untuk Curi Password Linux Prediksi CPU Dimanipulasi untuk Curi Password Linux

Prediksi CPU Dimanipulasi untuk Curi Password Linux

October 1, 2026
Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri

Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri

October 1, 2026
Ad Blocker Palsu Curi Riwayat Chat AI Ad Blocker Palsu Curi Riwayat Chat AI

Ad Blocker Palsu Curi Riwayat Chat AI

October 1, 2026
Jebakan Recovery Scam di Balik Penipuan Timeshare Jebakan Recovery Scam di Balik Penipuan Timeshare

Jebakan Recovery Scam di Balik Penipuan Timeshare

October 1, 2026
Trik Baru Phising Tanpa Tanda Bahaya Klasik Trik Baru Phising Tanpa Tanda Bahaya Klasik

Trik Baru Phising Tanpa Tanda Bahaya Klasik

September 30, 2026

Lainnya

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT
4 min read
  • Teknologi

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

October 2, 2026
Risiko Keamanan Kredensial yang Ditinggalkan di GitHub Risiko Keamanan Kredensial yang Ditinggalkan di GitHub
3 min read
  • Sektor Bisnis

Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

October 2, 2026
Serangan Canggih Incar Perangkat iPhone dan Mac Serangan Canggih Incar Perangkat iPhone dan Mac
3 min read
  • Mobile Security
  • Sektor Personal

Serangan Canggih Incar Perangkat iPhone dan Mac

October 2, 2026
Prediksi CPU Dimanipulasi untuk Curi Password Linux Prediksi CPU Dimanipulasi untuk Curi Password Linux
3 min read
  • Teknologi

Prediksi CPU Dimanipulasi untuk Curi Password Linux

October 1, 2026
PROSPERITA IT News | DarkNews by AF themes.