Segurança · 3 de outubro de 2026

DIVD afirma que vulnerabilidades de Zammad possibilitaram violação de rede impulsionada por IA

black laptop computer turned on with green screen
Moritz Erken / Unsplash

O Instituto Holandês de Divulgação de Vulnerabilidades (DIVD) afirma que a violação de sua rede foi possível devido à exploração de uma cadeia de duas vulnerabilidades zero-day no sistema de tickets open-source Zammad.

Anteriormente, a organização sem fins lucrativos de pesquisadores de segurança voluntários disse que o ataque foi “barulhento e muito, muito confuso”, impulsionado por um agente de IA que se movia autonomamente e decidia seus próximos passos sem intervenção ou direção externa.

O DIVD recuperou detalhes extensivos sobre o ataque porque o agente de IA deixou explicações claras sobre suas decisões, permitindo que a organização reconstruísse o incidente.

De acordo com a organização sem fins lucrativos de cibersegurança, as duas falhas, agora identificadas como CVE-2026-102489 e CVE-2026-102490, permitiram sequestro de sessão, execução remota de código e escalonamento para privilégios de root.

Após explorar as vulnerabilidades, o invasor conseguiu acessar outros serviços, ler e exfiltrar dados dos sistemas do DIVD, todas as ações realizadas em questão de segundos, graças à automação da IA.

“Usadas juntas, elas permitiram que os atacantes sequestrassem sessões, executassem código remotamente e escalonassem privilégios de usuário do Zammad para root, em segundos, devido à parte agente deste hack,” afirma o DIVD.

Devido à segmentação de rede e ações de resposta a incidentes, o ator da ameaça não avançou mais profundamente na rede. No entanto, a investigação ainda está em andamento.

O Zammad é uma plataforma de helpdesk e sistema de tickets, impulsionada por IA, usada para gerenciar consultas de clientes, solicitações de suporte de TI e tickets internos.