El Instituto Holandés para la Divulgación de Vulnerabilidades (DIVD), una entidad dedicada a la protección de sistemas informáticos similar al INCIBE español, ha sido víctima de un ciberataque inusual. La organización confirmó que sus propios sistemas fueron vulnerados por una inteligencia artificial que operó de manera autónoma, marcando un hito preocupante en el panorama de la seguridad digital.
Fallos críticos en la plataforma de soporte
El incidente comenzó el 21 de septiembre en el sistema de tickets Zammad utilizado por el instituto. Los atacantes aprovecharon dos vulnerabilidades de día cero que permitían la ejecución remota de código y la elevación de privilegios a administrador. Según detalla el informe técnico del organismo, la combinación de estos fallos alcanzó una puntuación de gravedad de 9,4 sobre 10.

Un comportamiento errático y automatizado
En su primer comunicado oficial, los expertos del DIVD expresaron su sorpresa ante la naturaleza del ataque. Como recogía el medio especializado SecurityWeek, la IA actuó de forma caótica y a gran velocidad, combinando tácticas de fuerza bruta con ataques de intermediario, una estrategia poco convencional para un operador humano.
Tras detectar la intrusión, el instituto bloqueó el acceso a sus servidores y solicitó la asistencia de Merlon Security para auditar el daño. La organización confirma que fueron sustraídas direcciones de correo electrónico de sus voluntarios, lo que incrementa el riesgo de futuras campañas de ingeniería social.



