Technologie & AI

Nederlandse cyberexperts werden zelf gehackt — DIVD wijst op AI-agenten

De Nederlandse cyberorganisatie DIVD werd via twee onbekende kwetsbaarheden in helpdesksoftware Zammad gehackt. DIVD koppelt de aanval aan AI-agenten, maar het onderzoek naar hun precieze rol en de getroffen gegevens loopt nog.

Mededeling Bekijk de onderzoekscheck
  1. Bron
  2. Onderzoekscheck
  3. Nederlandse context
In dit artikel
Cybersecurityspecialist onderzoekt afwijkende activiteit in een helpdesksysteem naast een serverruimte
Beeld: AI-illustratie: Feitvast, gegenereerd met OpenAI; de afgebeelde werkplek en schermen zijn conceptueel en tonen niet het werkelijke DIVD-incident. © Feitvast 2026. Redactioneel beeld; hergebruik alleen met toestemming.

Onderzoekscheck

Zo weten we dit

Mededeling

Bekijk de methode, beperkingen en oorspronkelijke bron achter dit verhaal.

Volledige onderzoekscheck 9 onderdelen
Onderzoeksopzet
Vergelijking van twee officiële, nog openstaande DIVD-incidentdossiers met het Nederlandse NCSC-beveiligingsadvies; geen wetenschappelijk onderzoek en geen onafhankelijk afgerond forensisch rapport.
Steekproef of materiaal
Eén bevestigd incident bij DIVD, twee toegewezen kwetsbaarheden in Zammad en een NCSC-advies voor getroffen organisaties.
Vakblad of publicatie
DIVD CSIRT en Nationaal Cyber Security Centrum, bijgewerkt en gepubliceerd op 30 september 2026
Onderzoeksinstelling
Dutch Institute for Vulnerability Disclosure (DIVD), Merlon Security en Nationaal Cyber Security Centrum
Financiering
Niet vermeld in de openbare incidentdossiers en niet van toepassing als onderzoeksfinanciering.
Belangenverklaring
DIVD onderzoekt en beschrijft een aanval op zijn eigen infrastructuur. De organisatie is de primaire bron voor het incident, maar het volledige forensische onderzoek is nog niet gepubliceerd.

Belangrijkste beperking

Het onderzoek loopt. DIVD heeft nog niet gepubliceerd welk AI-model is gebruikt, hoeveel handelingen autonoom plaatsvonden, wie de aanval aanstuurde of welke gegevens precies zijn getroffen.

Wat dit niet bewijst

Niet bewezen is dat AI zonder menselijke opdracht handelde, dat de aanval volledig autonoom verliep, dat alle Zammad-installaties zijn gehackt of dat gewone Nederlandse internetgebruikers door dit incident zijn getroffen.

Een organisatie die anderen helpt digitale kwetsbaarheden te vinden, werd zelf via twee nog onbekende beveiligingslekken gehackt. Het Nederlandse Dutch Institute for Vulnerability Disclosure (DIVD) meldt dat een aanvaller op 21 september toegang kreeg tot zijn systemen via helpdesksoftware Zammad. In zijn nieuwe incidentdossier koppelt DIVD de aanval aan AI-agenten.

Hoe zelfstandig die agenten precies handelden, is nog niet openbaar gemaakt. Het incidentonderzoek loopt en DIVD heeft nog geen volledig forensisch verslag gepubliceerd. Wel zijn het toegangspad en de twee kwetsbaarheden inmiddels concreet genoeg om andere organisaties te waarschuwen.

Twee zerodays vormden samen een gevaarlijke route

De eerste kwetsbaarheid, CVE-2026-102489, maakte het volgens DIVD mogelijk om een Zammad-sessie over te nemen en op afstand code uit te voeren als de beperkte Zammad-gebruiker. Het lek treft de versies 6.3.0 tot en met 6.5.4. In versies 7.0.0 tot en met 7.1.3 is de fout volgens DIVD eveneens aanwezig, maar onder de onderzochte omstandigheden niet misbruikbaar.

Met de tweede kwetsbaarheid, CVE-2026-102490, kon iemand die al beperkte toegang had zijn rechten verhogen tot root. Dat is het hoogste beheerniveau op het onderliggende systeem. Volgens DIVD komt die fout voor in een brede reeks Zammad-versies, tot en met de onderzochte alfaversie.

Het NCSC-beveiligingsadvies geeft beide kwetsbaarheden een CVSS-score van 9,4 en meldt dat zij sinds ten minste 21 september actief worden misbruikt om op afstand rootrechten te verkrijgen. Daarmee is dit meer dan een theoretische fout die alleen onder laboratoriumomstandigheden is aangetoond.

Wat is bekend over de AI-agenten?

DIVD schreef kort na de ontdekking dat de werkwijze wees op een aanval die door agentic AI werd ondersteund. In het op 30 september gepubliceerde incidentdossier formuleert de organisatie het sterker: zij zegt via AI-agenten te zijn gehackt.

Toch ontbreken nog belangrijke details. DIVD noemt geen model of leverancier en legt nog niet uit welke stappen door mensen werden gekozen en welke handelingen de agenten zelfstandig uitvoerden. Ook de identiteit van de aanvaller is niet bekendgemaakt. De veiligste conclusie is daarom dat DIVD AI-agenten aan de aanval koppelt, niet dat al onafhankelijk is bewezen dat AI zonder menselijke opdracht de volledige hack uitvoerde.

Dit staat los van de eerder door Feitvast beschreven proeven en incidenten met OpenAI-agenten. Daar publiceerde OpenAI over eigen onderzoeksmodellen; hier gaat het om een echte inbraak bij een Nederlandse organisatie, waarvan het forensische onderzoek nog niet is afgerond.

DIVD ontdekte de verdachte activiteit op 22 september en blokkeerde daarna de toegang tot zijn systemen in het datacentrum. Samen met incidentresponsbedrijf Merlon Security begon de organisatie een forensisch onderzoek. De twee Zammad-lekken werden vervolgens gereproduceerd, aan de leverancier gemeld en van CVE-nummers voorzien.

Wat moeten organisaties met Zammad nu doen?

Voor CVE-2026-102489 is een beveiligingsupdate beschikbaar. Het NCSC adviseert die met spoed te installeren. Beheerders moeten vóór de update een kopie van hun applicatie- en netwerklogs bewaren, omdat die later nodig kan zijn om te onderzoeken of een omgeving tijdens de zerodayperiode is geraakt.

De tweede kwetsbaarheid was bij publicatie nog niet volledig verholpen. DIVD adviseert gebruikers naar Zammad 7 te upgraden of hun installatie offline te halen. Het NCSC raadt organisaties met vragen aan contact op te nemen met hun leverancier of IT-dienstverlener. DIVD heeft daarnaast een controlescript beschikbaar gesteld waarmee beheerders logbestanden op bekende aanwijzingen voor misbruik kunnen onderzoeken.

Wat betekent dit voor jou?

De waarschuwing is vooral relevant voor Nederlandse bedrijven en instellingen die Zammad zelf beheren of door een dienstverlener laten beheren. Zij moeten laten controleren welke versie draait, logs veiligstellen en de beschikbare update toepassen. Gewone consumenten hoeven vanwege deze melding niets aan hun telefoon of computer te veranderen.

Nog geen compleet beeld van de schade

DIVD scant inmiddels naar publiek bereikbare en kwetsbare Zammad-installaties en waarschuwt mogelijke eigenaren. Zammad werkt volgens de organisatie aan een oplossing. Het dossier blijft open.

Een volgend overzicht moet duidelijker maken welke gegevens bij DIVD wel en niet zijn geraakt. Totdat dat onderzoek verschijnt, zijn twee zaken zeker: onbekende kwetsbaarheden openden de deur en werden daadwerkelijk misbruikt. Welke rol de AI-agenten achter die deur precies speelden, moet nog blijken.

Nederlandse context

Wat betekent dit voor Nederland?

DIVD is een Nederlandse cybersecurityorganisatie en het Nederlandse NCSC publiceerde de waarschuwing. De directe handelingsinformatie geldt voor Nederlandse organisaties die Zammad zelf beheren of laten beheren; gewone consumenten hoeven vanwege deze melding niets aan hun eigen apparaat te veranderen.

Transparantie

Updates en correcties

Inhoudelijke update: DIVD publiceerde op 30 september een incidentdossier waarin het twee onbekende Zammad-lekken als toegangspad noemt en de hack aan AI-agenten koppelt. Het NCSC waarschuwde dezelfde dag dat beide kwetsbaarheden sinds ten minste 21 september actief worden misbruikt.

Zie je een fout of ontbreekt er context? Bekijk hoe we corrigeren.