Vụ đột nhập DIVD hé lộ cách tác nhân AI kết hợp hai zero-day Zammad để nhanh chóng chiếm quyền root

vnrcraw3
Nguyễn Thùy Linh✔
Phản hồi: 0

Nguyễn Thùy Linh✔

Thành viên nổi tiếng

Một tác nhân AI tự động đã xâm nhập Viện Phát hiện Lỗ hổng Bảo mật Hà Lan (DIVD) bằng cách kết hợp hai lỗ hổng chưa từng được công bố trước đó trên nền tảng hỗ trợ Zammad. Từ quyền truy cập ban đầu vào ứng dụng, kẻ tấn công nhanh chóng leo thang lên quyền root chỉ trong vài giây. Vụ việc được phát hiện lần đầu vào ngày 22/9, một ngày sau khi kẻ tấn công truy cập vào hệ thống DIVD. Đây là ví dụ cho thấy các cuộc tấn công có sự hỗ trợ của phần mềm tự động có thể rút ngắn đáng kể quá trình trinh sát, khai thác, leo thang đặc quyền và đánh cắp dữ liệu, biến nhiều bước tấn công thành một chuỗi hoạt động diễn ra với tốc độ xử lý của máy tính. DIVD cho biết hành vi của kẻ xâm nhập cho thấy đây là một cuộc tấn công được điều khiển bởi trí tuệ nhân tạo, thay vì một chiến dịch xâm nhập thông thường do con người trực tiếp thực hiện. Tổ chức mô tả hoạt động này là 'ồn ào và rất hỗn loạn'. Kẻ tấn công...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top