DIVD сообщила о взломе сети через уязвимости Zammad с помощью ИИ
2 октября 2026 г. · 1 мин чтения
Также опубликовано на Bahasa Indonesia, ไทย, العربية, Deutsch, Nederlands, Türkçe
Голландский институт раскрытия уязвимостей DIVD подвергся взлому сети, который стал возможен благодаря использованию цепочки из двух уязвимостей нулевого дня в системе обработки заявок Zammad с открытым исходным кодом.
По данным некоммерческой организации, атака была шумной и очень хаотичной. Ее осуществлял агент искусственного интеллекта, который перемещался автономно и самостоятельно определял свои следующие шаги без внешнего вмешательства или указаний. Благодаря тому, что агент оставлял четкие объяснения своих решений, организация смогла восстановить детали инцидента.
Две выявленные ошибки, получившие идентификаторы CVE-2026-102489 и CVE-2026-102490, позволили злоумышленникам перехватывать сессии, удаленно выполнять код и повышать привилегии до уровня суперпользователя. Благодаря автоматизации с помощью ИИ все эти действия, включая доступ к другим сервисам и эксфильтрацию данных из систем DIVD, были выполнены за несколько секунд.
Злоумышленник не смог проникнуть глубже в сеть из-за сегментации сети и мер по реагированию на инциденты, однако расследование продолжается. Уязвимости были обнаружены DIVD совместно с Merlon Security. Организация уведомила Zammad и рекомендует пользователям системы обновиться до версии 7 или отключить свои экземпляры от сети.