# اختراق DIVD الهولندية عبر ثغرات في Zammad استُخدم فيها الذكاء الاصطناعي

> تقول DIVD إن مهاجمين استعانوا بالذكاء الاصطناعي لاستغلال ثغرتين من نوع يوم الصفر في Zammad وسرقة عناوين بريد إلكتروني لمتطوعيها في 21 سبتمبر 2026.

Oossa · 2026-10-01 · https://oossa.com/ar/dutch-bug-hunting-org-divd-hacked-via-ai-driven-zammad-exploits

تعرّض المعهد الهولندي للإفصاح عن الثغرات (DIVD) للاختراق في 21 سبتمبر 2026. واستغل المهاجمون ثغرتين جديدتين من نوع يوم الصفر في نظام التذاكر Zammad لاختطاف الجلسات، وتشغيل شيفرات بصلاحيات مستخدم Zammad، ثم الحصول على صلاحيات الجذر. وفي غضون ثوانٍ، أتاحت سلسلة الاستغلال للمهاجمين السيطرة الكاملة على خوادم DIVD. وسرق المخترقون عناوين بريد إلكتروني، وربما بيانات اتصال أخرى، لباحثي الأمن المتطوعين في DIVD. وحذّرت المنظمة كل من يتلقى رسالة بريد إلكتروني مريبة تبدو مرسلة من DIVD من صحتها عبر التواصل مع communications@divd.nl.

## ما الثغرتان وكيف عولجتا

سُجّلت الثغرتان بالرقمين CVE‑2026‑102489 وCVE‑2026‑102490. تتيح CVE‑2026‑102489 لمهاجمين غير مصادق عليهم تنفيذ شيفرات عن بُعد وسرقة جلسات المستخدمين، بينما تسمح CVE‑2026‑102490 لمستخدم محلي بالارتقاء إلى صلاحيات الجذر. وحصلت الثغرتان على درجة خطورة مرتفعة بلغت 9.4 وفق مقياس CVSS عند تقييمهما ضمن سلسلة الاستغلال. وتتأثر الإصدارات 6.3.0‑6.5.4 و7.0.0‑7.1.3 من Zammad بالثغرة الأولى، فيما تشمل الثغرة الثانية جميع الإصدارات. وتحثّ نشرة DIVD جميع مستخدمي Zammad على الترقية إلى الإصدار 7 أو إيقاف الخدمة.

## الاستجابة والتحقيق

اكتشف فريق DIVD الاختراق في 22 سبتمبر 2026، فعزل أنظمة مركز البيانات عن الوصول واستعان بشركة Merlon Security للاستجابة للحادث. وبحلول 24 سبتمبر، أبلغ الفريق الشركة المطوّرة لـ Zammad بالثغرات، وأخطر هيئة حماية البيانات الهولندية والمركز الوطني للأمن السيبراني، وأشرك الشرطة. ووصفت المنظمة الهجوم بأنه «مدعوم بذكاء اصطناعي وكيل»، مشيرة إلى أن النص البرمجي الخبيث كان يحدد خطواته التالية تلقائيًا، وترك تعليقات مولّدة بالذكاء الاصطناعي داخل الشيفرة، وهو أمر نادرًا ما يفعله مهاجم بشري.

## الحقائق

- وقع الهجوم على DIVD في 21 سبتمبر 2026.
- استُخدمت ثغرتان من نوع يوم الصفر في Zammad، وهما CVE‑2026‑102489 وCVE‑2026‑102490.
- حصلت كلتا الثغرتين على درجة CVSS قدرها 9.4 عند تقييمهما ضمن سيناريو الهجوم المتسلسل.
- تتأثر الإصدارات 6.3.0‑6.5.4 و7.0.0‑7.1.3 من Zammad بالثغرة CVE‑2026‑102489؛ أما CVE‑2026‑102490 فتؤثر في جميع الإصدارات.
- نصحت DIVD المستخدمين بالترقية إلى الإصدار 7 من Zammad أو إيقاف النظام.

## لماذا يهم

قد يتلقى باحثو الأمن المتطوعون في DIVD رسائل تصيّد تبدو الآن أكثر إقناعًا بعد كشف بيانات الاتصال الخاصة بهم. ويساعد التحقق من أي رسالة غير متوقعة تبدو صادرة عن DIVD على تجنب هجمات الهندسة الاجتماعية. كما تُظهر الحادثة أن المهاجمين المستعينين بالذكاء الاصطناعي قادرون على ربط ثغرات متعددة بسرعة، ما يدفع المؤسسات الأخرى التي تستخدم Zammad إلى التحقق من إصداراتها وتثبيت التحديثات الأمنية سريعًا.

## المصادر والمراجع

1. [AI agents hacked the hackers, stealing email addresses from security research org](https://www.theregister.com/security/2026/10/01/ai-agents-hacked-the-hackers-stealing-email-addresses-from-security-research-org/5300652) – The Register, 2026-10-01

آخر تحديث: 2026-10-01
