DIVD sufre hackeo con IA: dos zero-days en Zammad

El ataque al DIVD: dos zero-days encadenados

El Dutch Institute for Vulnerability Disclosure (DIVD) —el equivalente holandés al INCIBE español— detectó el 22 de septiembre actividad sospechosa en su infraestructura. El ataque había comenzado el día anterior, 21 de septiembre, y los atacantes habían entrado por la herramienta de ticketing Zammad que su equipo de respuesta a incidentes usa a diario.

Según la investigación del DIVD, los atacantes encadenaron dos vulnerabilidades zero-day que la organización no conocía. La primera, CVE-2026-102489 con CVSS base de 8,7, permitía a un atacante sin autenticación secuestrar sesiones activas y ejecutar código remoto haciéndose pasar por el usuario legítimo. La segunda, CVE-2026-102490 con CVSS base de 8,5, era una escalada local de privilegios que convertía a ese usuario en root del sistema en segundos. Combinadas, las dos alcanzaban una puntuación CVSS-BT de 9,4 sobre 10 —calificación crítica— según documentó Hackread.

Las versiones afectadas son Zammad 6.3.0 a 6.5.4; el código vulnerable también está presente en las versiones 7.0.0 a 7.1.3, aunque el DIVD aclaró que las condiciones del entorno impiden su explotación en esas releases. Zammad publicó la versión 7.2.0 con los parches y, según SecurityWeek, recomienda actualizar o poner fuera de línea las instancias afectadas.

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

El atacante llegó al sistema CSIRT del DIVD y a otras dependencias internas, pero la segmentación de red impidió que se moviera más adentro. Los sistemas de contabilidad y la cuenta bancaria se gestionan externamente y no hay evidencia de compromiso, según el propio DIVD.

La firma delatora: por qué el DIVD supo que era una IA

DIVD describió el comportamiento del atacante en su LinkedIn del 24 de septiembre como «un ataque que no habíamos visto antes. No porque sea el primero, sino porque el modus operandi indica que es un ataque de IA agentic». En la investigación forense —asumida por Merlon Security— aparecieron scripts con comentarios en los que el propio agente explicaba y justificaba sus acciones, una pista atípica para un operador humano.

Los analistas del DIVD usaron una analogía que se ha vuelto citada: una «roomba errática» que decide cada paso por su cuenta, sin coherencia táctica. El sistema era rápido y automatizado, pero con una lógica «descuidada»: lanzó al mismo tiempo un ataque de intermediario (man-in-the-middle) y un ataque de fuerza bruta, dos vectores que se interfieren entre sí. Ningún atacante humano experimentado coordinaría esas dos acciones en paralelo, porque una anula a la otra.

Microsoft publicó el 25 de septiembre un informe paralelo sobre un caso similar: Storm-3168 (también conocido como JadePuffer), un actor que en junio de 2026 usó agentes de IA para ejecutar una cadena destructiva en Azure —incluyendo más de 100 cuentas de almacenamiento eliminadas en siete minutos, según documentaron BleepingComputer y The Hacker News.

No es un caso aislado: la nueva generación de ataques agentic

El caso del DIVD no es nuevo en su categoría. Sysdig ya había descrito en julio al actor detrás de Storm-3168 como «la primera operación de ransomware ejecutada de extremo a extremo con la ayuda de un modelo de lenguaje», tras comprometer una instancia de Langflow (CVE-2025-3248), recolectar credenciales y cifrar archivos. Su segunda variante, ENCFORGE, apunta específicamente a infraestructura de IA: analiza 180 extensiones de archivo que abarcan checkpoints de modelos, bases de datos vectoriales, datasets de entrenamiento e índices de embeddings.

La Agencia de la Unión Europea para la Ciberseguridad (ENISA) recogió la tendencia en su Threat Landscape 2026 (publicación que cubre incidentes de 2025) y advirtió que la IA se está incorporando a los playbooks de grupos cibercriminales, estatales y de manipulación informativa —a menudo todavía en un rol de apoyo, pero cada vez con más autonomía.

Qué significa esto para tu startup

El ataque al DIVD deja tres lecciones prácticas para cualquier equipo técnico, más allá de si usas Zammad o no.

  • Audita tu stack de soporte y herramientas internas con la misma vara que tu producto. Si dependes de Zammad, actualiza a la versión 7.2.0 o deja la instancia fuera de línea hasta poder migrar a Zammad 7, según recomienda el DIVD. Si usas cualquier software de ticketing o helpdesk de código abierto, suscríbete a sus avisos de seguridad y revisa si tu versión está entre las afectadas antes de que un atacante automatizado lo haga por ti. El DIVD publicó un script de verificación de indicadores de compromiso (IoC) que sirve para buscar señales del ataque en logs propios.
  • Refuerza la identidad y la segmentación, porque el ataque encadena robo de sesión con escalada a root. Microsoft atribuye el éxito inicial de Storm-3168 a credenciales de un service principal de Azure filtradas en un issue público de GitHub: el secreto fue retirado pero quedó visible en el historial de edición. Revisa los issues, los wikis internos y los repositorios de tu organización en busca de credenciales, rota cualquier secreto que haya estado expuesto y aplica principio de mínimo privilegio a las identidades de servicio. La segmentación de red fue lo único que contuvo al atacante en el DIVD —sin ella, habrían seguido moviéndose.
  • Repiensa qué cuenta como «comportamiento anómalo» en tu SOC. Los IoC clásicos se construyen sobre patrones reconocibles de actividad humana maliciosa. Un agente de IA puede ejecutar 150 operaciones destructivas en 35 minutos, como hizo Storm-3168, sin seguir ninguno de esos patrones. InformationWeek advierte además de un nuevo vector llamado «living-off-the-agent»: un atacante usa las credenciales robadas para preguntar a un agente corporativo de IA como si fuera un usuario legítimo, y la actividad es indistinguible de la de un empleado. Los equipos de defensa necesitan monitorizar actividad de identidades y cambios en la nube a la misma velocidad a la que operan los atacantes automatizados.

Fuentes

¿te gustó o sirvió lo que leíste?, Por favor, comparte.

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...