Tin tặc dùng AI tự động khai thác lỗ hổng zero-day trong Zammad, tấn công Viện DIVD Hà Lan

Phần mềm01 tháng 10, 2026·4 phút đọc

Viện Nghiên cứu Công bố Lỗ hổng Hà Lan (DIVD) vừa bị tấn công bởi một cuộc tấn công do AI tự động điều khiển, khai thác hai lỗ hổng zero-day trong hệ thống hỗ trợ người dùng mã nguồn mở Zammad. Kẻ tấn công đã chiếm phiên đăng nhập, thực thi mã từ xa và leo thang đặc quyền lên root chỉ trong vài giây.

Tin tặc dùng AI tự động khai thác lỗ hổng zero-day trong Zammad, tấn công Viện DIVD Hà Lan

Tin tặc AI tự động khai thác zero-day Zammad, đánh sập hệ thống của Viện DIVD Hà Lan

Viện Nghiên cứu Công bố Lỗ hổng Hà Lan (DIVD) vừa trở thành nạn nhân của một cuộc tấn công mạng do AI tự động điều khiển, khai thác hai lỗ hổng zero-day trong Zammad — giải pháp hỗ trợ người dùng và quản lý phiếu yêu cầu mã nguồn mở. Đây được xem là một trong những sự cố đầu tiên cho thấy "tác nhân AI" (agentic AI) có thể tự động hóa toàn bộ chuỗi tấn công chỉ trong vài giây.

Zero-dayZero-day

Diễn biến cuộc tấn công

Sự cố xảy ra vào ngày 21/9, buộc DIVD phải kích hoạt toàn bộ quy trình ứng phó, bao gồm chặn quyền truy cập vào hạ tầng của tổ chức và thông báo ngay cho cơ quan chức năng Hà Lan.

"Đây là một dạng tấn công chúng tôi chưa từng gặp trước đây. Không phải vì đây là lần đầu tiên chúng tôi bị tấn công, mà vì phương thức hành động cho thấy đây là một cuộc tấn công do AI tác nhân (agentic AI) điều khiển."

Thông tin trên được DIVD công bố trên LinkedIn. Phải đến ngày 30/9, tổ chức này mới xác định được hai lỗ hổng zero-day trong Zammad bị khai thác để có quyền truy cập ban đầu.

Hai lỗ hổng zero-day nguy hiểm

Cả hai lỗ hổng đều có mức điểm CVSS lên tới 9,4 — tức mức nghiêm trọng nhất:

  • CVE-2026-102489: Cho phép kẻ tấn công chưa xác thực thực thi mã từ xa (RCE) và rò rỉ phiên đăng nhập của người dùng.
  • CVE-2026-102490: Cho phép người dùng cục bộ leo thang đặc quyền lên root trên hệ thống.

Khi kết hợp cả hai lỗ hổng, kẻ tấn công có thể chiếm phiên, chạy mã từ xa và leo thang đặc quyền từ tài khoản Zammad lên root chỉ trong vài giây, nhờ phần "tác nhân tự động" của AI điều phối.

DIVD bị tấn côngDIVD bị tấn công

Thiệt hại và phản ứng của DIVD

Sau khi chiếm được quyền kiểm soát Zammad, tin tặc đã di chuyển sang các dịch vụ khác (lateral movement) và rút trích dữ liệu. May mắn là nhờ phân vùng mạng (network segmentation), chúng không thể xâm nhập sâu hơn vào môi trường nội bộ.

"Chúng tôi đã tìm thấy dấu hiệu bị xâm nhập và vẫn đang tiếp tục điều tra. Cho đến khi chứng minh được điều ngược lại, chúng tôi giả định hệ thống đã bị xâm phạm hoàn toàn. Dù vậy, việc chặn được kẻ tấn công vẫn là một thắng lợi, và trong tình huống như thế này, bạn phải tận dụng mọi thắng lợi có được."

DIVD cũng cho biết đã báo cáo lỗ hổng cho đội ngũ Zammad, và nhóm phát triển dự án mã nguồn mở này đang gấp rút vá lỗi.

Khuyến nghị dành cho người dùng Zammad

Theo DIVD, các phiên bản Zammad bị ảnh hưởng bao gồm:

  • Zammad 6.3.0 đến 6.5.4: Bị ảnh hưởng và có thể bị khai thác.
  • Zammad 7.0.0 đến 7.1.3: Cũng chứa khuyết điểm bảo mật, nhưng không thể khai thác do điều kiện môi trường.
  • Zammad 7 trở lên: Được khuyến nghị cập nhật để an toàn.

"Chúng tôi khuyến nghị tất cả người dùng Zammad nâng cấp lên phiên bản 7 hoặc tạm thời đưa hệ thống xuống offline."

DIVD đã phát hành một script kiểm tra (verification script) giúp các tổ chức săn tìm dấu hiệu xâm phạm (IoCs), đồng thời chủ động quét các instance Zammad dễ bị tổn thương và cảnh báo chủ sở hữu.

SecurityWeekSecurityWeek

Góc nhìn cho doanh nghiệp Việt Nam

Sự cố này là lời cảnh tỉnh cho cộng đồng doanh nghiệp và các đơn vị vận hành helpdesk, hệ thống IT nội bộ tại Việt Nam — đặc biệt là những nơi đang dùng Zammad hoặc các giải pháp mã nguồn mở tương tự để quản lý ticket hỗ trợ khách hàng.

  • Cập nhật ngay các hệ thống đang chạy Zammad lên phiên bản 7.
  • Kiểm tra log, session bất thường và áp dụng script IoC mà DIVD cung cấp.
  • Áp dụng phân vùng mạng như một lớp phòng thủ chiều sâu — chính biện pháp này đã giúp DIVD chặn đứng được cuộc tấn công.
  • Không chủ quan với các giải pháp mã nguồn mở: dù miễn phí và linh hoạt, chúng vẫn cần được bảo trì, vá lỗi và giám sát liên tục.

Việc AI có thể tự động khai thác chùm lỗ hổng, leo thang đặc quyền và rút trích dữ liệu trong vài giây cho thấy cuộc đua giữa phòng thủ và tấn công mạng đang bước sang một giai đoạn mới — nơi tốc độ và khả năng tự động hóa trở thành yếu tố quyết định.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗