Detalle de la noticia

Vulnerabilidad

Zammad Zero-Days Exploited in AI-Powered DIVD Hack

Fuente: SecurityWeek Publicado: 01/10/2026 · 10:42 UTC
Compartir:
Vulnerabilidad Zammad Zero-Days Exploited in AI-Powered DIVD Hack
Imagen: SecurityWeek

El Ins­ti­tu­to Ho­lan­dés para la Di­vul­ga­ción de Vul­ne­ra­bi­li­da­des (DIVD) su­frió un ci­ber­ata­que au­to­ma­ti­za­do im­pul­sa­do por in­te­li­gen­cia ar­ti­fi­cial que apro­ve­chó dos vul­ne­ra­bi­li­da­des de día cero en la pla­ta­for­ma de so­por­te y tic­kets Zam­mad. El in­ci­den­te ac­ti­vó de in­me­dia­to una res­pues­ta que in­clu­yó el blo­queo del ac­ce­so a la in­fra­es­truc­tu­ra del ins­ti­tu­to, el ini­cio de una in­ves­ti­ga­ción y la no­ti­fi­ca­ción a las au­to­ri­da­des co­rres­pon­dien­tes de los Paí­ses Bajos.

La in­ves­ti­ga­ción de­ter­mi­nó que los ata­can­tes uti­li­za­ron dos fa­llos es­pe­cí­fi­cos para con­se­guir el ac­ce­so ini­cial y es­ca­lar pri­vi­le­gios en cues­tión de se­gun­dos. El pri­mer fallo per­mi­te la eje­cu­ción re­mo­ta de có­di­go sin au­ten­ti­ca­ción y la fil­tra­ción de se­sio­nes de usua­rio, mien­tras que el se­gun­do po­si­bi­li­ta que un usua­rio local eleve sus pri­vi­le­gios hasta el nivel de root. Me­dian­te la com­bi­na­ción de ambas fa­llas, los agre­so­res lo­gra­ron se­cues­trar se­sio­nes, eje­cu­tar có­di­go a dis­tan­cia y ex­pan­dir­se hacia otros ser­vi­cios para ex­fil­trar datos, aun­que la seg­men­ta­ción de la red frenó un avan­ce mayor.

Tras des­cu­brir las vul­ne­ra­bi­li­da­des, el ins­ti­tu­to las re­por­tó a Zam­mad para la ela­bo­ra­ción de una so­lu­ción y emi­tió re­co­men­da­cio­nes para los usua­rios afec­ta­dos, las cua­les in­clu­yen ac­tua­li­zar el soft­wa­re o des­co­nec­tar­lo tem­po­ral­men­te. Asi­mis­mo, el or­ga­nis­mo di­fun­dió un script de ve­ri­fi­ca­ción para bus­car in­di­cios de com­pro­mi­so y rea­li­za es­ca­neos con­ti­nuos con el fin de aler­tar a los pro­pie­ta­rios de ins­ta­la­cio­nes que pre­sen­ten vul­ne­ra­bi­li­da­des.