0-day в Zammad позволили ИИ-агенту взломать сеть DIVD
Нидерландский Институт раскрытия уязвимостей (DIVD) сообщил об атаке на свою сеть. Злоумышленники использовали цепочку из двух 0-day уязвимостей в системе Zammad.
Эксплуатация уязвимостей CVE-2026-102489 и CVE-2026-102490 позволила перехватывать сессии, выполнять удалённый код и повышать привилегии до уровня root. Атака была автоматизирована с помощью ИИ-агента, который самостоятельно принимал решения. Злоумышленник получил доступ к другим сервисам и смог извлечь данные из систем DIVD за секунды. Сегментация сети и действия по реагированию на инцидент помешали дальнейшему продвижению атакующего. Расследование продолжается.
ⓘ Что такое Zammad
Zammad — это open-source платформа для управления запросами клиентов и технической поддержки. Она используется для обработки обращений и внутренних заявок. Сервис доступен как для самостоятельного хостинга, так и в облачном варианте. Zammad насчитывает более 2000 клиентов и 55 000 пользователей, включая такие компании, как De’Longhi, Amnesty International и NextCloud.
Источники: BleepingComputer · Security Affairs
@cbunit
Post #5247
5