Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Hacker Gunakan Agen AI Bobol Ratusan Server
  • Teknologi

Hacker Gunakan Agen AI Bobol Ratusan Server

3 min read
Hacker Gunakan Agen AI Bobol Ratusan Server

Image credit: Magnific

Hacker Gunakan Agen AI Bobol Ratusan Server – Aktor siber berbahasa Rusia yang diduga kuat menggunakan kecerdasan buatan (Artificial Intelligence / AI) dilaporkan berhasil merancang eksploitasi untuk membobol ratusan sistem peladen PaperCut NG/MF.

Berdasarkan laporan independen dari lembaga peneliti keamanan siber, aktivitas berbahaya ini terlacak berasal dari alamat IP 45.142.193[.]132, yang sebelumnya juga sempat dikaitkan dengan pemindaian porta liar dan serangan brute-force oleh peneliti lain.

Baca juga: Langkah-langkah Menjaga Stabilitas Zero Trust

Rangkaian Eksploitasi dan Celah Keamanan

Serangan oportunistik ini mengeksploitasi kombinasi kerentanan pengelabuan autentikasi dan eksekusi kode jarak jauh (remote code execution) yang dilacak sebagai CVE-2026-81578 dan CVE-2026-82078.

Sasarannya utamanya adalah sektor pendidikan yang tersebar di berbagai negara seperti:

  • Amerika Serikat.
  • Inggris.
  • Prancis.
  • Spanyol.
  • Kanada.
  • Belgia.
  • Portugal.
  • Australia.
  • Jerman.
  • Dan Swiss.

Aktivitas pasca-eksekusi (post-exploitation) yang teramati mencakup pengiriman alat pengumpul registry hive Windows, payload Java terkait Metasploit/Meterpreter, serta berbagai perintah sistem untuk mengidentifikasi host, pengguna, proses, dan data konfigurasi sensitif.

Peran Agen AI dalam Rantai Serangan

Menurut analisis, pelaku membangun lingkungan pengujian laboratorium yang mencakup perangkat lunak PaperCut rentan dan server Active Directory untuk menguji kode eksploit.

Menggunakan API dari layanan pemindaian internet Netlas.io, pelaku merakit daftar target sebelum melepaskan ratusan agen AI yang didukung oleh model OpenAI Codex, DeepSeek, serta perangkat keamanan ofensif publik, seperti:

  • Mimikatz.
  • SharpHound.
  • Certipy.
  • Rubeus.
  • Impacket.

Baca juga: Langkah Menghadapi Pelanggaran Data

Dampak integrasi agen AI dalam kampanye:

  • Kecepatan Eksekusi Ekstrem: Pelaku mampu melangkah dari ruang kerja kosong hingga mencapai eksekusi kode jarak jauh pertama pada korban nyata dalam waktu kurang dari empat jam, serta membobol sedikitnya 11 organisasi hanya dalam waktu 26 detik.
  • Akselerasi Domain Administrator: Dalam satu kasus serangan terhadap sebuah sekolah menengah di AS, durasi dari akses awal hingga hak penuh sebagai domain administrator hanya memakan waktu tujuh menit.
  • Kebijakan Pengecualian Negara: Pelaku secara eksplisit mencoba menghindari target di 28 negara tertentu, termasuk Rusia, Cina, Hong Kong, Thailand, Iran, Venezuela, Indonesia, Pakistan, dan Bangladesh, meskipun pantauan menunjukkan pembatasan ini sempat gagal pada beberapa kasus.

Alur Kerja Berbasis AI dan Rekursi Umpan Balik

Peneliti mengungkapkan bahwa infrastruktur penyerang menggambarkan alur kerja yang sepenuhnya dibantu oleh AI, mulai dari riset kerentanan, pengembangan eksploit, pemfilteran target, analisis kegagalan, perubahan kode, hingga pengulangan gelombang serangan.

Pekerjaan riset dimulai sejak 31 Agustus dengan membandingkan versi PaperCut yang sudah ditambal dan belum. AI digunakan sebagai poros sistem arsitektur untuk melakukan:

  1. Penyaringan Target: Menggabungkan daftar sumber, melakukan geolocating kandidat berdasarkan negara, serta menyaring sistem PaperCut yang aktif.
  2. Kategorisasi Lingkungan: Mengelompokkan target berdasarkan sistem operasi, status aktif, tidak aktif, atau menunggu percobaan ulang (retry) menggunakan skrip Python pendukung.
  3. Penyimpanan Memori Persisten: Memanfaatkan alat bantu open-source seperti Hindsight (penyedia memori persisten untuk agen AI) dan AionUi (ruang kerja grafis terpadu untuk menjalankan banyak agen AI secara serentak).

Dampak terbesar AI dalam insiden ini bukanlah pada penemuan teknik eksploitasi baru, melainkan pada pemangkasan drastis upaya manusia yang biasanya diperlukan untuk meneliti, mengembangkan, men-debug, melacak, dan memperbaiki kegagalan secara terus-menerus di ratusan sistem.

 

 

Baca artikel lainnya: 

  • Ancaman Baru Atomic macOS Infostealer dan Langkah Perlindungan
  • 6 Langkah Bantu Anak Mengatasi FOMO
  • Darurat Siber Nasional dan Langkah-langkah Keamanan Siber Mandiri
  • Empat Langkah Mitigasi Phising
  • 4 Langkah Aman di Dunia Maya
  • Ponsel Hilang Ikuti Langkah Pengamanan Ini
  • 6 Langkah UMKM Aman Ancaman Siber
  • Langkah-langkah Membangun Keamanan Siber yang Komprehensif
  • 6 Langkah Memilih Smartwatch untuk Anak
  • Empat Langkah Menghadapi Kejahatan Siber



Sumber berita: 

 

WeLiveSecurity

 

 

 

Post navigation

Previous Cegah Penipuan Suara Tiruan

artikel terkini

Hacker Gunakan Agen AI Bobol Ratusan Server Hacker Gunakan Agen AI Bobol Ratusan Server

Hacker Gunakan Agen AI Bobol Ratusan Server

September 14, 2026
Cegah Penipuan Suara Tiruan Cegah Penipuan Suara Tiruan

Cegah Penipuan Suara Tiruan

September 11, 2026
Service Desk Celah Serangan Account Takeover Service Desk Celah Serangan Account Takeover

Service Desk Celah Serangan Account Takeover

September 11, 2026
Mengelabui Keamanan Email Lewat Redirect Google Mengelabui Keamanan Email Lewat Redirect Google

Mengelabui Keamanan Email Lewat Redirect Google

September 10, 2026
Eksploitasi Zero-Click WeChat Eksploitasi Zero-Click WeChat

Eksploitasi Zero-Click WeChat

September 10, 2026
Celah Baru Invisible Ink Phising Celah Baru Invisible Ink Phising

Celah Baru Invisible Ink Phising

September 10, 2026
Modus Baru Kombinasi Vishing dan AitM Token Theft Modus Baru Kombinasi Vishing dan AitM Token Theft

Modus Baru Kombinasi Vishing dan AitM Token Theft

September 9, 2026
Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick” Mengatasi Ancaman Eksploitasi Router MikroTik "MikroTrick"

Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick”

September 9, 2026

Lainnya

Hacker Gunakan Agen AI Bobol Ratusan Server Hacker Gunakan Agen AI Bobol Ratusan Server
3 min read
  • Teknologi

Hacker Gunakan Agen AI Bobol Ratusan Server

September 14, 2026
Cegah Penipuan Suara Tiruan Cegah Penipuan Suara Tiruan
5 min read
  • Teknologi

Cegah Penipuan Suara Tiruan

September 11, 2026
Service Desk Celah Serangan Account Takeover Service Desk Celah Serangan Account Takeover
4 min read
  • Teknologi

Service Desk Celah Serangan Account Takeover

September 11, 2026
Mengelabui Keamanan Email Lewat Redirect Google Mengelabui Keamanan Email Lewat Redirect Google
4 min read
  • Teknologi

Mengelabui Keamanan Email Lewat Redirect Google

September 10, 2026
PROSPERITA IT News | DarkNews by AF themes.