Het Dutch Institute for Vulnerability Disclosure (DIVD), een non-profitorganisatie die helpt bij het melden en verhelpen van beveiligingslekken, werd op 21 september zelf het slachtoffer van een inbreuk. Volgens Help Net Security werd de aanval uitgevoerd door een agentisch AI-systeem en werden twee zero-day kwetsbaarheden in Zammad misbruikt. De AI-agent Zammad zero-day DIVD-inbreuk is een nuttige casestudy voor iedereen die vertrouwt op organisaties die gevoelige beveiligingsinformatie verwerken.

De publieke details zijn nog beperkt, dus dit artikel blijft bij wat bevestigd is en vermijdt giswerk over de rest.

Wat er gebeurde bij DIVD op 21 september

DIVD staat bekend om het vinden van blootgestelde systemen en het informeren van hun eigenaren zodat problemen kunnen worden opgelost. Op 21 september werd hun eigen netwerk het doelwit. De gerapporteerde aanval was agentisch, wat betekent dat een AI-systeem stappen uitvoerde met een zekere mate van autonomie in plaats van een menselijke operator die elk commando intypte.

Het toegangspunt was Zammad, een open-source ticketing- en helpdeskplatform. Organisaties gebruiken dergelijke tools om supportverzoeken en interne communicatie te beheren. Twee voorheen onbekende kwetsbaarheden, bekend als zero-days omdat er geen patch bestond toen ze werden gebruikt, werden misbruikt in de aanval.

De ironie is moeilijk te missen. Een organisatie wiens taak het is om het melden van kwetsbaarheden te coördineren, werd zelf getroffen via kwetsbaarheden die nog niemand had gemeld. Dat wijst niet op nalatigheid. Het toont aan dat elke organisatie die internetgerichte software draait, getroffen kan worden door een lek dat de leverancier nog niet kent.

Hoe de AI-agent Zammad zero-day-keten werkte

Het sleutelwoord in de berichtgeving is "keten." In plaats van te vertrouwen op één lek, combineerde de aanvaller twee Zammad zero-days. Het koppelen van kwetsbaarheden is een veelgebruikte techniek: de ene zwakte geeft een toegangspunt of gedeeltelijke toegang, en een tweede maakt daar iets ernstigers van. Geen van beide lekken hoeft op zichzelf catastrofaal te zijn wil de combinatie echte schade aanrichten.

Wat hier opvalt is wie de keten vormde. Beveiligingsonderzoekers verwachten al lang dat AI-systemen zullen helpen bij het vinden en combineren van bugs, en dit incident wordt beschreven als een agentische AI-aanval waarbij twee zero-days tegen een echt doelwit werden gebruikt. Voor de technische details van de kwetsbaarheden zelf gaat ons eerdere rapport over de DIVD Zammad zero-day-keten achter de AI-gedreven inbreuk dieper.

Omdat de lekken in serversoftware zitten, richtte de aanval zich op de applicatie zelf. Er werd niet vertrouwd op het stelen van een wachtwoord van een gebruiker of het misleiden van een medewerker om op een link te klikken. Dat onderscheid is belangrijk wanneer we kijken naar wat individuen wel en niet kunnen doen.

Wat AI-gedreven aanvallen veranderen voor verdedigers

Automatisering verandert het tempo meer dan de aard van de dreiging. Een paar praktische verschuivingen zijn het vermelden waard:

  • Snelheid. Een geautomatiseerde agent kan stappen sneller testen, aanpassen en combineren dan een mens die alleen werkt, wat de tijd die verdedigers hebben om te merken en te reageren verkleint.
  • Schaal. Software die één doelwit kan onderzoeken, kan op vele worden gericht. Populaire open-source tools met publiek toegankelijke interfaces zijn natuurlijke kandidaten.
  • Patchvensters. Bij een zero-day is er geen patch om vooraf toe te passen. Wat telt is hoe snel een leverancier een fix kan uitbrengen en hoe snel beheerders die kunnen installeren zodra die bestaat.

Niets hiervan betekent dat verdedigers machteloos zijn. Netwerksegmentatie, beperken wat een helpdeskserver kan bereiken, monitoren op ongebruikelijk gedrag en systemen op ondersteunde versies houden, verminderen allemaal de schade wanneer iets onverwachts erdoorheen komt. Snelle openbaarmaking door de getroffen organisatie, zoals DIVD heeft gedaan, helpt ook andere Zammad-beheerders om hun eigen configuraties te controleren.

Wat dit voor jou betekent

De meeste lezers draaien geen helpdeskserver, maar velen gebruiken diensten die dat wel doen. Supportportalen, ticketingsystemen en interne aanvraagtools bevatten vaak namen, e-mailadressen en de tekst van gesprekken waarvan mensen aannamen dat ze privé waren. Als een dienst die je gebruikt zelf-gehoste helpdesksoftware draait, kan een lek zoals dit die informatie blootstellen, ongeacht hoe voorzichtig je bent.

Dit is ook waar een VPN zijn beperkingen heeft. Een VPN versleutelt verkeer tussen je apparaat en de VPN-server en verbergt je IP-adres voor de sites die je bezoekt. Dat is waardevol op openbare wifi of om tracking te verminderen. Het doet niets om een kwetsbare server van iemand anders te patchen, en het kan niet voorkomen dat een aanvaller een lek misbruikt in een applicatie die vanaf internet bereikbaar is. Server-side lekken zoals deze moeten worden opgelost door de mensen die de server beheren.

Dat maakt privacytools niet zinloos. Het betekent dat ze een ander probleem aanpakken. Beschouw ze als één laag, niet als een schild tegen elk soort inbreuk.

Praktische conclusies

  • Als je Zammad of vergelijkbare helpdesksoftware draait, controleer je versie, volg de beveiligingsadviezen van de leverancier en pas updates toe zodra fixes beschikbaar zijn. Controleer wat de server kan bereiken op je interne netwerk.
  • Als je diensten gebruikt die supporttickets verzamelen, vermijd dan het plaatsen van gevoelige gegevens zoals wachtwoorden, ID-nummers of financiële gegevens in een ticket of support-e-mail.
  • Gebruik unieke wachtwoorden en tweefactorauthenticatie zodat blootstelling van één account niet doorsijpelt naar andere.
  • Let op meldingen van bedrijven waarmee je te maken hebt, en wees voorzichtig met onverwachte berichten die verwijzen naar een eerder supportverzoek.
  • Heb realistische verwachtingen van je VPN. Het beschermt je verbinding, niet de servers waarmee je verbinding maakt.

De AI-agent Zammad zero-day DIVD-inbreuk is een herinnering dat zelfs de groepen die het melden van kwetsbaarheden coördineren, getroffen kunnen worden door lekken die nog niemand heeft gemeld. Lees voor de technische uiteenzetting ons rapport over de Zammad zero-day-keten die de DIVD-inbreuk mogelijk maakte, en neem dan een paar minuten om uit te zoeken of de diensten waarvan je afhankelijk bent, of je eigen organisatie, zelf-gehoste helpdesksoftware draaien die gepatcht moet worden.