
AI-агенти зламали організацію дослідників безпеки DIVD та вкрали електронні адреси волонтерів
Інститут виявлення вразливостей Нідерландів (DIVD) зламали за допомогою двох невідомих вразливостей: викрадено дані дослідників-волонтерів. За словами DIVD, modus operandi атаки вказує на операцію, керовану агентним AI.
Інститут виявлення вразливостей Нідерландів (DIVD) — некомерційна організація, що полює на вразливості. 21 вересня зловмисники зламали її за допомогою двох невідомих вразливостей у платформі допомоги Zammad. Внаслідок атаки викрадено дані дослідників-волонтерів, зокрема електронні адреси DIVD. За словами DIVD, modus operandi атаки вказує на операцію, керовану агентним AI.
Що сталося
Ланцюгове використання вразливостей дозволило за секунди піднятися від скидання сесії до прав root. CVE-2026-102489 надає неавторизованому зловмиснику можливість дистанційного виконання коду та перехоплення сесій, а CVE-2026-102490 дозволяє локальному користувачу отримати привілеї рівня root. Обидві вразливості у ланцюговому сценарії мають оцінку 9,4 за CVSS 4.0; ідентифікатори орган, що присвоює номери CVE, присвоїв їх саме DIVD.
Версії Zammad 6.3.0-6.5.4 вразливі до CVE-2026-102489; у версіях 7.0.0-7.1.3 вразливість існує, однак, за заявою DIVD, через умови середовища її експлуатація неможлива. CVE-2026-102490 стосується всіх версій. DIVD рекомендує всім користувачам оновитися до 7-ї версії Zammad або вимкнути систему.
Хронологія та реагування
Атака відбулася 21 вересня. DIVD виявила зловмисників на другий день, 22 вересня, заблокувала всі системи центру обробки даних та разом з Merlon Security сформувала групу реагування. 24 вересня організація повідомила розробників Zammad про вразливості, повідомила орган із захисту даних та національний центр кібербезпеки про інцидент і обговорила подальші кроки з поліцією. Того ж дня в LinkedIn з'явилося перше публічне заява: „Майже сім років нам знадобилося, але тепер ми можемо сказати, що ми — хакери, яких зламали".
Слід агентного AI
DIVD заявляє: „Це атака, якої ми ще ніколи не бачили. Не тому, що вона перша, а тому, що modus operandi вказує на атаку, керовану агентним AI".
За описом DIVD, атака була „гучною та дуже неорганізованою", а агент працював автоматично: після кожної дії сам визначав наступний крок, „зі швидкістю світла та незламною логікою". Також були виявлені вбудовані в скрипти зауваження. За словами DIVD, це також вказує на агентний AI: „Яка людина залишає в скрипті зауваження для виправдання того, що це не фішинг? AI отримав завдання та невпинно виправдовує свої кроки коментарями в коді".
Викрадені дані та прозорість
DIVD поки визначає, які саме дані волонтерів викрадено. За словами DIVD, це підвищує ризик соціальної інженерії: комусь буде легше видати себе за представника DIVD. Перевірити трохи підозрілий лист, надісланий від імені DIVD, можна, написавши на [email protected].
Дослідники безпеки оцінили прозорість DIVD. За словами дослідника VulnCheck Patrick Garrity, організація надзвичайно відкрито та чесно відреагувала на інцидент і швидко поширила інформацію, щоб інші встигли відреагувати: „Було б добре, якби всі організації були такі ж прозорі під час інцидентів безпеки".
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.