Siber Güvenlik

Yapay zeka ajanları, DIVD'yi hedef aldı

DIVD, yapay zeka destekli bir saldırı sonucu hacker'lar tarafından hack'lendi. Kuruluş, güvenlik açıklarını araştırırken siber saldırıya uğradı.

Yapay zeka ajanları tarafından hacklenen DIVD siber güvenlik kuruluşu
Yapay zeka ajanları tarafından hacklenen DIVD siber güvenlik kuruluşu · Görsel: Chip Online

Hollanda merkezli Institute for Vulnerability Disclosure (DIVD), son dönemde dikkat çekici bir siber saldırıya maruz kaldı. Bu saldırıda, kuruluşun kullandığı Zammad destek platformundaki iki sıfır gün açığı kullanılarak, kullanıcı oturumları ele geçirildi ve uzaktan kod çalıştırıldı. Saldırganlar, birkaç saniye içinde sistemde root yetkisine ulaşmayı başardı.

Saldırının Detayları

Saldırı sonucunda DIVD gönüllülerine ait bazı veriler de çalındı. Kuruluş, bu veriler arasında e-posta adresleri ve muhtemel diğer iletişim bilgilerinin bulunduğunu belirtti. Ancak hangi gönüllüye ait hangi verilerin etkilendiğine dair inceleme henüz tamamlanmadı. DIVD, bu bilgilerin sosyal mühendislik saldırılarında kullanılabileceği konusunda uyarıda bulundu ve özellikle sahte kişilerden gelebilecek e-posta taleplerine karşı dikkatli olunmasını istedi.

Kullanılan Güvenlik Açıkları

Saldırıda kullanılan güvenlik açıkları CVE-2026-102489 ve CVE-2026-102490 olarak adlandırılıyor. Her iki açık, CVSS 4.0 sistemine göre 9,4 puan almış durumda. CVE-2026-102489, kimlik doğrulaması yapılmadan uzaktan kod çalıştırılmasına ve kullanıcı oturumlarının sızdırılmasına olanak tanırken, CVE-2026-102490, sistemde yerel kullanıcı yetkisi elde eden bir saldırganın ayrıcalıklarını root seviyesine yükseltmesine imkan sağlıyor.

İlk açık, Zammad'ın 6.3.0 ile 6.5.4 arasındaki sürümlerini etkilerken, 7.0.0 ile 7.1.3 sürümlerinde de mevcut ancak mevcut ortam koşulları nedeniyle bu sürümlerde kullanılamıyor. İkinci güvenlik açığı ise tüm Zammad sürümlerini etkiliyor. DIVD, Zammad kullanan kuruluşlara sürüm 7'ye geçmelerini veya sistemi geçici olarak çevrimdışı bırakmalarını tavsiye etti.

Saldırının Zaman Çizelgesi

Saldırı, 21 Eylül tarihinde gerçekleşti. Saldırganlar, Zammad'daki iki sıfır gün açığını kullanarak kuruluşun BT altyapısına girdi. DIVD, saldırganların varlığını ertesi gün fark etti ve veri merkezindeki tüm sistemlere erişimi engelledi. Olayın ardından Merlon Security ile birlikte bir olay müdahale ekibi oluşturuldu. 24 Eylül'de Zammad'daki açık üreticiye bildirildi ve aynı gün Hollanda Veri Koruma Kurumu ile Ulusal Siber Güvenlik Merkezine de bilgi verildi.

Yapay Zeka İhtimali

Saldırının ilginç bir yönü, DIVD ekibinin operasyonun yapay zeka destekli bir ajan tarafından gerçekleştirilmiş olabileceği yönündeki şüphesidir. Saldırının gürültülü ve dağınık bir şekilde ilerlemesi, sistem kayıtlarında her işlemin ardından bir sonraki adımın otomatik olarak seçildiği görülmesi, bu ihtimali güçlendiriyor. Ayrıca, saldırı betiklerinin içine bırakılan açıklama notları, saldırganın eylemlerini gerekçelendirdiği izlenimi veriyor ve bu durum, klasik bir saldırıdan ziyade AI destekli bir süreç olduğunu düşündürüyor.

Sonuç

DIVD'nin yaşadığı bu siber saldırı, güvenlik alanında önemli bir olay olarak kaydedildi. Kuruluş, yaklaşık yedi yıl sonra “hack'lenen hacker'lar” konumuna düştüklerini ifade ederken, süreci açık ve şeffaf bir şekilde yürütme kararlılığını sürdüreceklerini belirtti. Saldırıyla ilgili soruşturma devam ederken, DIVD'nin hızlı bir şekilde kamuoyuna bilgi vermesi, güvenlik araştırmacıları tarafından olumlu karşılandı.

Sık Sorulan Sorular

DIVD nedir?

DIVD, güvenlik açıklarını araştıran bir Hollanda merkezli kuruluştur.

Saldırıda hangi güvenlik açıkları kullanıldı?

CVE-2026-102489 ve CVE-2026-102490 numaralı güvenlik açıkları kullanıldı.

KaynakBu haber, Chip Online tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü