Het Dutch Institute for Vulnerability Disclosure (DIVD), de Nederlandse non-profitstichting die bekendstaat om het melden van kwetsbaarheden bij bedrijven en overheden, is slachtoffer geworden van een inbraak waarbij een geautomatiseerde AI-agent werd ingezet. Voor het eerst in zeven jaar moest de stichting een eigen beveiligingsincident melden.
Volgens DIVD zelf ging het om “een aanval die we nog niet eerder hebben gezien”, een agentic AI-aanval waarbij het systeem na elke stap zelfstandig besloot wat de volgende actie zou zijn, “met de snelheid van het licht”. De aanvaller kwam binnen via een technische kwetsbaarheid in een systeem waarvan DIVD de naam nog niet vrijgeeft, maar de stichting benadrukt uitdrukkelijk dat het niet om Citrix NetScaler ging.
De AI-agent bleek allesbehalve onfeilbaar. DIVD omschrijft de aanval als “luid en zeer rommelig”: de agent liet veel sporen achter en voerde volgens de stichting ook “een paar domme dingen” uit, waaronder een wachtwoordspray-actie die de eigen aanval in de weg zat. DIVD noemt het geheel slecht getraind en slecht geconfigureerd.
Wat de aanvaller precies buitmaakte en met welk doel, is nog niet bekend. DIVD heeft beloofd op 1 oktober met een uitgebreidere update te komen.
Dat uitgerekend een stichting die zelf kwetsbaarheden meldt slachtoffer wordt, is een ongemakkelijke waarschuwing voor de hele Nederlandse cybersecuritysector. Het incident laat zien dat AI-agents inmiddels zelfstandig genoeg zijn om een inbraak grotendeels autonoom uit te voeren, ook al ging het dit keer duidelijk niet vlekkeloos. Organisaties doen er goed aan hun logging op orde te hebben, juist omdat dit soort geautomatiseerde aanvallen sporen achterlaat die met de juiste monitoring vroeg te herkennen zijn.
Bron: BleepingComputer
Wat betekent dit voor jouw bedrijf?
Zorg voor sluitende logging en monitoring op internetgerichte systemen: dit type geautomatiseerde AI-aanval laat sporen na die bij tijdige detectie de inbraak kunnen stoppen.
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.