Eine Organisation, deren Freiwillige seit Jahren fremde Systeme nach Schwachstellen absuchen, musste Ende September den eigenen Einbruch melden.
Erst kostenlos reinschnuppern, dann entscheiden
Bevor du dich für eine Weiterbildung entscheidest, sieh dir kostenlos an, wie sie läuft, fünf Lektionen plus Live-Demo, ohne Verpflichtung. Passt es, ist der Digitalisierungsmanager bei bewilligtem Bildungsgutschein für dich kostenlos.
Kostenlos reinschnuppernDer Schnupperkurs ist gratis. Ob die Weiterbildung über den Bildungsgutschein gefördert wird, entscheidet die Agentur für Arbeit im Einzelfall.
Was DIVD bisher mitgeteilt hat
DIVD durchsucht laut BleepingComputer das Internet nach Systemen mit bekannten Schwachstellen, benachrichtigt die Eigentümer und gibt Hinweise zur Abhilfe. In der ersten Mitteilung vom 25. September 2026 schreibt die Organisation, sie sei nach fast sieben Jahren nun selbst gehackt worden. Die Vorgehensweise deute auf einen agentischen KI-Angriff hin, eine Angriffsart, die DIVD nach eigener Aussage so noch nicht gesehen hatte.
DIVD behandelt den Fall als schlimmsten Fall und geht von einem Einbruch aus, bis das Gegenteil bewiesen ist.
Am 28. September folgte ein Lage-Update auf LinkedIn. Nach bisherigem Stand kamen die Angreifer über eine technische Schwachstelle herein. Welche das war und in welchem System, sagt DIVD nicht, weil Details die Ermittlung stören oder weitere Opfer verursachen könnten. Eine einzige Eingrenzung nennt die Organisation: Citrix NetScaler war es nicht. BleepingComputer hat nach Art und Patchstand der Lücke gefragt und bis zur Veröffentlichung am 29. September keine Antwort erhalten.
Woran DIVD den Agenten festmacht
Die Einschätzung stützt sich auf das, was DIVD in den Spuren gesehen hat. Der Angriff sei laut und sehr chaotisch gewesen, schreibt die Organisation sinngemäß. Erkennbar sei gewesen, dass der Agent automatisiert arbeitete: Nach jeder Aktion habe er den nächsten Schritt selbst gewählt, in hohem Tempo und mit schlampiger Logik. Einiges davon beschreibt DIVD als ziemlich dumm, etwa dass der Agent seinen eigenen Abfangversuch durch Passwortraten gestört habe. Seine Schritte habe er in Kommentaren so ausführlich erklärt, dass das die Rekonstruktion erleichtere. BleepingComputer fasst zusammen, der Angreifer habe nach dem Einbruch einen automatisierten KI-Agenten für die weiteren Schritte im Netz eingesetzt. DIVD vermute, der Agent sei schlecht trainiert und konfiguriert gewesen. Eine unabhängige Bestätigung, dass tatsächlich ein KI-Agent am Werk war, liegt nicht vor. Es bleibt die Deutung der Betroffenen aus ihren eigenen Protokollen.
Diese Einschränkung formuliert DIVD selbst. Es sei schwer, gesehene Signale von beweisbaren Fakten zu trennen.
Zwei Szenarien, keine Täter
Offen hält DIVD zwei Möglichkeiten. Im schlimmsten Fall wäre es ein gezielter Angriff eines unbekannten Akteurs auf die wertvollsten Bestände der Organisation. Die Alternative ist ein „Smash and Grab“, also hineinstürmen und mitnehmen, was sich greifen lässt. Für das erste Szenario gebe es bisher keine Fakten, ausschließen könne man es aber noch nicht. Einen Bezug zu bekannten Angreifergruppen sieht DIVD nicht, ebenso wenig eine Beteiligung eines ehemaligen Freiwilligen. Wer hinter dem Angriff steckt, ist unbekannt.
Unklar ist ebenso, ob Daten abgeflossen sind. Zweck und Folgen des Angriffs sind laut BleepingComputer noch offen. Sobald mehr bekannt ist, will DIVD nach weiteren möglichen Opfern suchen und sie benachrichtigen; unterstützt wird die Organisation dabei vom NCSC-NL und zwei Sicherheitsdienstleistern. Das angekündigte Update vom 1. Oktober lag bei Redaktionsschluss noch nicht vor.
Die ersten Schritte nach der Entdeckung
Aufschlussreich ist die Reihenfolge, in der DIVD reagiert hat. Laut der Mitteilung sperrte die Organisation den Zugriff auf die eigene Infrastruktur und begann mit einem externen Incident-Response-Team eine forensische Untersuchung. Direkt Betroffene wurden informiert. Gemeldet wurde der Vorfall der niederländischen Datenschutzbehörde, der Autoriteit Persoonsgegevens, und dem Nationalen Cyber Security Centrum, mit der Polizei besprach DIVD die Optionen. Als Prioritäten nennt die Organisation, die Infrastruktur isoliert und sicher zu halten, die Forensik voranzubringen und sich um die Freiwilligen zu kümmern.
Unsere Einschätzung
Wenn es Leute trifft, die beruflich nach Schwachstellen suchen, ist die Vorstellung vom kleinen Betrieb, der für Angreifer uninteressant ist, schwer zu halten.
Aus unserer Sicht steckt die eigentliche Lehre weniger im KI-Agenten als im Einstieg. Folgt man der Darstellung von DIVD, kam der Angreifer über eine technische Schwachstelle herein, und erst danach übernahm der Agent. Ein Werkzeug, das nach jeder Aktion selbst weiterentscheidet und dabei schnell ist, braucht zuerst eine offene Tür. Wer Updates zügig einspielt, macht es auch einem automatisierten Angreifer schwerer. Das klingt unspektakulär, ist für uns aber der Hebel, mit dem ein Betrieb am meisten erreicht.
Der zweite Punkt ist die Reaktion. Laut seiner ersten Mitteilung hat DIVD gesperrt, externe Hilfe geholt, Aufsicht und Polizei einbezogen und öffentlich gesagt, was bekannt ist und was nicht. Wir würden jedem Betrieb raten, diese Abfolge vorher auf einem Blatt festzuhalten: wer den Zugriff sperrt, wen man anruft, wer die Meldung an die Datenschutzaufsicht übernimmt und wer nach außen spricht. Was bei einer Datenpanne gegenüber der Aufsicht zu beachten ist, behandelt unser Beitrag zur KI-Datenpanne und der Meldefrist.
Der Satz über Signale und beweisbare Fakten gehört auf dasselbe Blatt. Die erste Vermutung im Ernstfall trägt selten bis zum Ende.
Quellen
Die genannten Angaben stützen sich auf folgende öffentlich zugängliche Quellen (Stand der Recherche: 30. September 2026):
- DIVD: It was a matter of when, not if...
- DIVD Dutch Institute for Vulnerability Disclosure (LinkedIn): In every crisis you work with whatever you can find in the first moments
- BleepingComputer: Automated AI agent used to breach cybersecurity nonprofit DIVD
- Dutch IT Channel: Hackerscollectief DIVD waarschuwt voor cyberaanval
Häufige Fragen
Was ist bei DIVD passiert?
Das Dutch Institute for Vulnerability Disclosure, eine gemeinnützige Organisation ehrenamtlicher Sicherheitsforscher, hat am 25. September 2026 mitgeteilt, dass es nach fast sieben Jahren selbst gehackt wurde. Laut dem Update vom 28. September kamen die Angreifer nach bisherigem Stand über eine technische Schwachstelle herein. Welche Schwachstelle in welchem System, nennt DIVD nicht; laut der Organisation war es nicht Citrix NetScaler.
Ist belegt, dass ein KI-Agent den Angriff geführt hat?
Nein, das ist die Einschätzung von DIVD aus den eigenen Spuren. Die Organisation schreibt, der Agent habe nach jeder Aktion den nächsten Schritt selbst gewählt, in hohem Tempo und mit schlampiger Logik, und seine Schritte in Kommentaren erklärt. Eine unabhängige Bestätigung liegt nicht vor, und DIVD betont selbst, dass Signale schwer von beweisbaren Fakten zu trennen sind.
Sind bei dem Angriff Daten abgeflossen?
Das ist nach Stand vom 29. September offen. Auch wer hinter dem Angriff steckt, ist unbekannt; einen Bezug zu bekannten Angreifergruppen sieht DIVD nicht. Das nächste Update hat die Organisation für Donnerstag, den 1. Oktober 2026, angekündigt.
Was sollte ein Betrieb jetzt regeln?
Aus unserer Sicht zwei Dinge: Updates zügig einspielen, weil auch dieser Angriff laut DIVD über eine technische Schwachstelle begann, und vorher schriftlich festlegen, wer im Ernstfall den Zugriff sperrt, wen man anruft, wer die Meldung an die Datenschutzaufsicht übernimmt und wer nach außen spricht. DIVD hat laut eigener Mitteilung die Infrastruktur gesperrt, ein externes Team geholt und Datenschutzbehörde sowie Nationales Cyber Security Centrum informiert. Das ist eine allgemeine Einordnung, keine Rechtsberatung.
Steht im Betrieb schon auf einem Blatt, wer bei einem Einbruch den Zugriff sperrt und die Meldung übernimmt?
Im kostenlosen KI-Schnupperkurs zeigen wir in fünf Lektionen, wie kleine und mittlere Firmen KI im Alltag einsetzen. Tiefer und praxisnah geht es im Vollkurs Digitalisierungsmanager, DEKRA-zertifiziert und förderfähig über den Bildungsgutschein.
Zuletzt aktualisiert: 30. September 2026. Stand der Recherche: 30. September 2026.