أرجعت المؤسسة الهولندية للإفصاح عن الثغرات (DIVD) اختراق أنظمتها الأخير إلى استغلال سلسلة من ثغرتي يوم صفر (Zero-Day) في نظام التذاكر مفتوح المصدر Zammad.
تحمل الثغرتان المعرفين CVE-2026-102489 وCVE-2026-102490، ومكنتا مهاجماً مدعوماً بوكيل ذكاء اصطناعي من اختطاف الجلسات وتنفيذ أوامر برمجية عن بُعد، وصولاً إلى تصعيد الصلاحيات لحساب الجذر في غضون ثوانٍ.
وصدر هذا التأكيد ضمن ملف التحقيق الرسمي DIVD-2026-00014، ليوضح تفاصيل الحادثة بعد بيان أولي أشار إلى دور الذكاء الاصطناعي دون تحديد النظام المستهدف.
التسلسل الزمني والاستجابة الفورية
تشير التحقيقات إلى أن الوصول الأولي للشبكة وقع في 21 سبتمبر 2026، لتكتشف DIVD النشاط المشبوه في اليوم التالي، وتتخذ قراراً فورياً بحجب الوصول إلى جميع أنظمة مركز البيانات.
شكلت المؤسسة فريق استجابة للحوادث وبدأت تحقيقاً جنائياً بمساندة فنية من شركة Merlon Security. وترافق ذلك مع إبلاغ هيئة حماية البيانات والمركز الوطني للأمن السيبراني في هولندا، إلى جانب الأجهزة الشرطية، وتصنيف الحادث كسيناريو بالغ الخطورة كإجراء احترازي ريثما تنتهي التحقيقات.
سلسلة الاستغلال والإجراءات التخفيفية
أسفرت سرعة الهجوم، المدفوعة بأتمتة وكيل الذكاء الاصطناعي، عن تقليص الزمن الفاصل بين اختطاف الجلسة والسيطرة الكاملة على النظام. وتؤكد التقارير التقنية أن الإصدارات من 6.3.0 حتى 6.5.4 من نظام Zammad متأثرة بالثغرة CVE-2026-102489.
ورغم استمرار الضعف البرمجي في بعض إصدارات النسخة 7، إلا أنه غير قابل للاستغلال ضمن البيئات المرصودة، ما يجعل الترقية إليها إجراء تخفيفياً فعالاً. وبدأت المؤسسة بإخطار الجهات المتأثرة عبر ملف منفصل، مع استبعاد تام لفرضية استغلال أنظمة Citrix NetScaler التي طرحت في التغطيات المبكرة.
قصور تشغيلي لوكيل الذكاء الاصطناعي
اتسمت منهجية الهجوم بالفوضوية، حيث اتخذ وكيل الذكاء الاصطناعي قرارات متسارعة بمنطق غير متقن. أدت هذه العيوب التشغيلية إلى إعاقة الفاعل لبعض هجماته الخاصة، مثل محاولات اعتراض الاتصالات عبر التخمين المكثف لكلمات المرور، فضلاً عن تركه تفسيرات لقراراته داخل التعليقات البرمجية.
تعكس هذه الأخطاء ضعفاً في تدريب وإعداد الوكيل، مما وفر للمحققين أدلة جنائية كافية لإعادة بناء مسار الهجوم، رغم عدم تحديد هوية الفاعل. ولا يزال التقييم النهائي لحجم البيانات المتأثرة قيد الفحص، في حين نجحت إجراءات تقسيم الشبكة في احتواء التهديد ومنع التمدد الجانبي.






