Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

Yapay Zeka Destekli Saldırı: Zammad Zafiyetleri DIVD Sistemlerini Saniyeler İçinde Ele Geçirdi

5 gün önce1 dk okuma13 okunma
Yapay Zeka Destekli Saldırı: Zammad Zafiyetleri DIVD Sistemlerini Saniyeler İçinde Ele Geçirdi

Güvenlik açıklarını tespit edip raporlamasıyla tanınan Hollanda merkezli DIVD (Dutch Institute for Vulnerability Disclosure), kendi iç sistemlerine yönelik gerçekleştirilen bir siber saldırıyla sarsıldı. Kuruluş, kullandığı Zammad yardım masası platformunda tespit edilen iki yeni sıfırıncı gün zafiyetinin, yapay zeka destekli bir ajan tarafından saniyeler içinde istismar edildiğini açıkladı.

CVE-2026-102489 ve CVE-2026-102490 olarak tanımlanan bu iki zafiyet, tek başlarına ciddi riskler barındırsa da, saldırganlar tarafından zincirleme kullanıldığında sistemin kontrolünü tamamen ele geçirdi. Yapay zeka ajanı, insan müdahalesine gerek duymadan oturumları ele geçirdi, uzaktan kod çalıştırdı ve standart bir kullanıcı hesabından root yani en yüksek yetki seviyesine saniyeler içinde yükseldi. Bu durum, saldırganın diğer servislere erişmesine ve sistemdeki verileri dışarı sızdırmasına olanak tanıdı.

Saldırı, DIVD'nin ağ segmentasyonu ve hızlı müdahale ekiplerinin çabalarıyla durdurulsa da, sistemdeki bazı verilerin ele geçirildiği doğrulandı. Olayın ardından Zammad, kullanıcılarını acilen 7. sürüme yükseltmeleri konusunda uyardı. Güncelleme yapamayan kurumların ise sistemlerini çevrimdışı konuma getirmeleri tavsiye ediliyor.

DIVD, saldırının izlerini incelemek ve diğer kullanıcıları bilgilendirmek için çalışmalarını sürdürüyor. Kuruluş, sistemlerinde şüpheli bir durum olup olmadığını kontrol etmek isteyen yöneticiler için bir log tarama betiği yayınladı. Konuyla ilgili detaylı incelemenin devam ettiği ve bir sonraki resmi bilgilendirmenin 1 Ekim tarihinde yapılacağı belirtildi.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: Security Affairs