AI agent used Zammad zero-days to breach Dutch vulnerability disclosure non-profit
Un ataque impulsado por inteligencia artificial autónoma vulneró al Instituto Neerlandés de Divulgación de Vulnerabilidades mediante el aprovechamiento de dos fallas de seguridad del tipo cero días presentes en el sistema de gestión de tickets y soporte al cliente Zammad. Estas deficiencias permitieron a los atacantes apoderarse de sesiones, ejecutar código de manera remota y elevar privilegios de manera inmediata, logrando así ingresar a otros servicios, además de leer y extraer información.
La organización afectada detalló que la acción del agente automatizado fue rápida pero desordenada, ya que cometió errores y combinó técnicas de manera poco ortodoxa, aunque dejó comentarios muy detallados que facilitaron la ingeniería inversa de los hechos. Tras detectar la intrusión y contener el avance hacia otras zonas de la red gracias a la segmentación y a la respuesta de su personal, la entidad notificó a las autoridades correspondientes y colaboró para alertar a los responsables de Zammad sobre lo sucedido.
Las vulnerabilidades descubiertas corresponden a una falla que posibilita la ejecución remota de código sin necesidad de autenticación, y a un problema de escalada de privilegios que permite a un usuario local pasar a nivel de root. Hasta el momento no existen parches definitivos para ambas fallas, por lo que se recomienda a los usuarios actualizar a la versión siete del sistema o desconectarlo, además de respaldar los registros de la red y la aplicación para futuras revisiones mediante un script facilitado por la organización.