प्रौद्योगिकी

CrowdStrike 2026 रिपोर्ट: हैकर्स 24 घंटे में सॉफ्टवेयर खामियों का फायदा उठाते हैं, AI हमलों को तेज कर रहा है

CrowdStrike की 2026 Threat Hunting Report में खुलासा हुआ है कि 88 प्रतिशत ज्ञात कमज़ोरियों को सार्वजनिक होने के 48 घंटे
Susan Hill

कमजोरी के सार्वजनिक होने और पहले वास्तविक हमले के बीच का अंतराल लगभग समाप्त हो चुका है। CrowdStrike की 2026 थ्रेट हंटिंग रिपोर्ट, जो वर्ष की पहली छमाही को कवर करती है, में पाया गया कि 88 प्रतिशत CVEs जिनके प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट प्रकाशित हुए थे, 48 घंटों के भीतर सक्रिय हमलों में उपयोग किए गए। चीन से जुड़े खतरे वाले समूह, जिनमें VAULT PANDA और GENESIS PANDA शामिल हैं, ने महत्वपूर्ण वेब एप्लिकेशन कमजोरियों पर 24 घंटे का टर्नअराउंड हासिल कर लिया है – जो अधिकांश कॉर्पोरेट आईटी टीमों के आकलन और पैच करने की क्षमता से भी तेज़ है।

इस वर्ष की शुरुआत में खोजी गई React2Shell कमजोरी ने 800 जांच सुराग उत्पन्न किए और खुलासे के चार दिनों के भीतर 80 से अधिक पीड़ित संगठनों में उल्लंघन की पुष्टि की। एक अन्य चीन से जुड़ा समूह, UMBRAL BISON, ने CVE-2026-31431 का शोषण 20 घंटों के भीतर शुरू कर दिया; संबंधित हमले की 94 प्रतिशत घटनाएं पहले दिन के भीतर दर्ज की गईं। ये अलग-थलग मामले नहीं हैं – ये राज्य-प्रायोजित हैकिंग के लिए मानक परिचालन गति बन चुके हैं।

कृत्रिम बुद्धिमत्ता इस प्रक्रिया को और भी तेज़ कर रही है, हालांकि अभी तक विज्ञान-कथा वाले अर्थ में नहीं। AI से संबंधित सबसे मापनीय खतरे का बदलाव हमले की श्रृंखला के दोनों ओर देखा गया है: AI-एजेंट-ट्रिगर सुरक्षा जांच अब मैन्युअल गतिविधि की तुलना में 2.5 गुना अधिक खतरे के सुराग उत्पन्न करती हैं, लेकिन वही ऑटोमेशन संगठनों के खिलाफ उपयोग किया जा रहा है। एक दर्ज LLMJacking अभियान में – जहां हमलावर AI API क्रेडेंशियल चुराकर लाभ के लिए उनका उपयोग करते हैं – एक एकल ऑपरेशन ने दो मिनट में 200,000 API अनुरोध उत्पन्न किए, जिससे कंप्यूट चोरी उस गति तक पहुंच गई जो ऑटोमेशन के बिना असंभव है।

उत्तर कोरिया का STARDUST CHOLLIMA जून में जासूसी से सॉफ्टवेयर आपूर्ति श्रृंखलाओं में स्थानांतरित हो गया: Mastra AI विकास ढांचे में 131 पैकेज, जो AI-संचालित एप्लिकेशन बनाने वाले डेवलपर्स द्वारा व्यापक रूप से उपयोग किए जाते हैं, में एक दुर्भावनापूर्ण npm निर्भरता इंजेक्ट की गई थी। यह अभियान एक गणना किए गए दांव को दर्शाता है कि AI टूलिंग – अपने तीव्र अपनाने और अक्सर पतली सुरक्षा समीक्षा के साथ – एक उच्च-उपज विषाक्तता सतह प्रदान करती है। एक अलग समूह, ALTERED SPIDER, ने एक ही दिन में 300 से अधिक सॉफ्टवेयर निर्भरताओं से समझौता किया।

सोशल इंजीनियरिंग भी इसी रफ्तार से चल रही है। वॉइस फिशिंग – जहां हमलावर फोन कॉल पर आईटी सपोर्ट या अधिकारियों का रूप धारण करते हैं – पिछले छह महीनों की तुलना में H1 2026 में दोगुनी हो गई। CrowdStrike जिस समूह को SNARKY SPIDER के रूप में ट्रैक करता है, वह दर्ज घटनाओं में पांच मिनट से भी कम समय में खाता अधिग्रहण से सत्यापित डेटा चोरी तक पहुंच गया। मासिक डिवाइस कोड फिशिंग प्रयास पिछले छह महीनों में 15 गुना बढ़ गए हैं, यह एक ऐसी तकनीक है जो स्मार्ट टीवी और सीमित-इनपुट उपकरणों पर एप्लिकेशन प्रमाणित करने के लिए उपयोग किए जाने वाले OAuth प्रवाह का शोषण करती है।

किसी भी व्यक्ति के लिए जो सॉफ्टवेयर का उपयोग करता है – न कि केवल सुरक्षा पेशेवरों के लिए – व्यावहारिक निहितार्थ यह है कि प्रभावी पैच विंडो अब घंटों में मापी जाती है। एंटरप्राइज़ सुरक्षा टीमें जो पारंपरिक 30-दिवसीय भेद्यता प्रबंधन चक्रों पर निर्भर थीं, वह दौड़ हार चुकी हैं। क्लाउड-आधारित eCrime में साल-दर-साल 171 प्रतिशत की वृद्धि हुई, यह आंकड़ा CrowdStrike आंशिक रूप से कमोडिटी AI टूल्स की उपलब्धता को बताता है जो गहन तकनीकी विशेषज्ञता से रहित आपराधिक अभिनेताओं के लिए बाधा कम करते हैं।

CrowdStrike अब 290 नामित प्रतिद्वंद्वी समूहों को ट्रैक करता है, जो पिछले वर्षों से काफी अधिक है। रिपोर्ट नोट करती है कि खतरे वाले अभिनेता की पहचान स्वयं एक अड़चन बन गई है: आधुनिक अभियानों की गति अक्सर उस आरोपण कार्य से आगे निकल जाती है जो यह समझने के लिए आवश्यक है कि आप किसके खिलाफ बचाव कर रहे हैं। 2026 की रिपोर्ट के आंकड़े भविष्य के खतरे का वर्णन नहीं करते – वे उस चीज़ का वर्णन करते हैं जो पहले से ही हर दिन, हजारों संगठनों में मापी जा रही है।

टैग: , , , , ,

चर्चा

0 टिप्पणियाँ हैं।