Los que dedican su tiempo libre a encontrar agujeros de seguridad en sistemas ajenos han sido hackeados, y dicen que el atacante era una IA. El Instituto Neerlandés de Divulgación de Vulnerabilidades, DIVD, detectó intrusos el 22 de septiembre y ha concluido que el ataque lo dirigía un agente que decidía cada paso por su cuenta, según su propio expediente del incidente.
DIVD es una organización sin ánimo de lucro de voluntarios que rastrea internet en busca de sistemas vulnerables y avisa a sus dueños. Asegura haber alertado ya de más de 1,4 millones de direcciones IP vulnerables. Esta vez le tocó estar al otro lado.
Cómo entró el agente
El atacante entró el 21 de septiembre por dos fallos de Zammad, el software de código abierto que DIVD usaba para gestionar sus incidencias. Ninguno era conocido. El primero permitía secuestrar una sesión y ejecutar código en el servidor, y el segundo convertía ese acceso en control total como administrador. Encadenados por el agente, según DIVD, lo llevaron hasta ahí en segundos.
Desde ahí pudo llegar a otros servicios y sacar datos. DIVD bloqueó todo su centro de datos en cuanto se dio cuenta, y la segmentación de la red frenó al atacante. Aun así se llevó correos de voluntarios y posiblemente sus datos de contacto, lo que facilita que alguien se haga pasar por uno de ellos.
Por qué DIVD apunta a una IA
El ataque no tenía pinta de humano. DIVD lo describe como ruidoso y muy desordenado, con el agente actuando de forma automática y decidiendo cada paso a toda velocidad con una lógica chapucera. En sus scripts aparecían incluso notas en las que el agente justificaba lo que hacía y explicaba por qué aquello no era phishing, algo que según DIVD un atacante humano no se molestaría en escribir.
DIVD no ve relación con ningún grupo de atacantes conocido y no sabe quién estaba detrás del agente. Lo ha comunicado a la autoridad neerlandesa de protección de datos y al centro nacional de ciberseguridad, lo ha hablado con la policía y lo investiga con la empresa Merlon Security.

Qué deben hacer los usuarios de Zammad
DIVD ha registrado los dos fallos como CVE-2026-102489 y CVE-2026-102490 y está rastreando internet para avisar a los dueños de servidores expuestos. El fallo de ejecución de código se puede explotar en Zammad 6.3.0 a 6.5.4, y el de escalada de privilegios afecta a todas las versiones desde la 1.5.0.
Su consejo es tajante: actualizar a Zammad 7 o desconectarlo, y pasar el script de revisión de registros que DIVD ha publicado para buscar señales de intrusión.
Qué significa para las empresas españolas
Las herramientas de soporte guardan justo lo que busca un atacante: nombres de clientes, correos, notas internas y alguna contraseña pegada en un ticket. Cualquier empresa que tenga su propio sistema de incidencias abierto a internet debería saber qué versión usa y quién se encarga de parchearlo.
Y el RGPD no distingue quién ataca: si se filtran datos personales, hay 72 horas para notificarlo a la AEPD aunque el intruso sea un agente de IA. No es la primera señal de aviso este año, como ya vimos con el ciberataque con IA a Adif y Renfe.
La defensa ya va a velocidad de máquina
DIVD tituló su expediente con una idea sencilla: que les hackearan era cuestión de cuándo, no de si. Lo que cambia con los agentes es la velocidad, fallos desconocidos encadenados y explotados en segundos, más rápido de lo que la mayoría de equipos tarda en leer una alerta.
La lección vale también al revés. Cualquier chatbot con IA o agente conectado a sistemas internos necesita los mismos parches, registros y límites que el software con el que habla.
