Agenten

DIVD meldet Netzwerkdurchbruch durch KI-gesteuerte Angriffe auf Zammad

2. Oktober 2026 · 1 Min. Lesezeit

Auch veröffentlicht auf Bahasa Indonesia, ไทย, العربية

white and black digital wallpaper
Christopher Burns / Unsplash

Das Dutch Institute for Vulnerability Disclosure, bekannt als DIVD, wurde Opfer eines Netzwerkdurchbruchs. Dieser wurde durch die Ausnutzung einer Kette von zwei Zero-Day-Schwachstellen im Open-Source-Ticketing-System Zammad ermöglicht.

Ein KI-Agent steuerte den Angriff autonom und traf Entscheidungen über die nächsten Schritte ohne externe Anweisungen. Die Organisation beschrieb den Angriff als laut und sehr unordentlich. Da der KI-Agent klare Erklärungen für seine Entscheidungen hinterließ, konnte das DIVD den Vorfall detailliert rekonstruieren.

Die identifizierten Schwachstellen CVE-2026-102489 und CVE-2026-102490 ermöglichten das Kapern von Sitzungen, die Remote-Code-Ausführung sowie die Eskalation zu Root-Berechtigungen. Dank der KI-Automatisierung konnte der Angreifer innerhalb von Sekunden auf andere Dienste zugreifen sowie Daten aus den Systemen des DIVD lesen und exfiltrieren.

Durch Netzwerksegmentierung und Maßnahmen zur Reaktion auf Vorfälle konnte verhindert werden, dass der Akteur tiefer in das Netzwerk eindrang. Die Untersuchungen dauern noch an. Das DIVD entdeckte die Lücken in Zusammenarbeit mit Merlon Security und benachrichtigte Zammad.

Das DIVD empfiehlt allen Nutzern von Zammad, schnellstmöglich auf die sichere Version 7 zu aktualisieren oder die Instanz offline zu nehmen.