DIVD впервые взломали: атака похожа на действия ИИ-агента
Нидерландский институт DIVD, который ищет уязвимости для других, сам подвергся атаке 21 сентября через две неизвестные уязвимости в Zammad (CVE-2026-102489 и CVE-2026-102490), давшие root за секунды. DIVD называет атаку «громкой и очень грязной» и предполагает, что её вёл автономный ИИ-агент; CISA внесла обе уязвимости в каталог эксплуатируемых.
- CVE-2026-102489 — фиксация сессии в Zammad 6.3.0–6.5.4 с выполнением кода
- CVE-2026-102490 — повышение привилегий до root во всех версиях 1.5.0–7.1.0-alpha
- CISA добавила обе уязвимости в KEV, срок устранения — 5 октября
- DIVD советует обновиться до Zammad 7 или отключить сервер
Читать дальше
Безопасность