'Honderden VMware vCenter-servers gehackt via recent beveiligingslek'
In dit artikel:
Wereldwijd zijn honderden VMware vCenter-servers gehackt via CVE-2026-59310, een kritiek path-traversal-lek waarmee aanvallers zonder inloggegevens code kunnen uitvoeren. Broadcom bracht op 29 juli updates uit, maar cybersecuritybedrijf Quirso zag vanaf 3 augustus al misbruik. Op 5 augustus waren 361 unieke IP-adressen van getroffen organisaties geïdentificeerd, vooral in Duitsland, de Verenigde Staten en Turkije.
Na binnendringen installeerden de aanvallers reverse_ssh, een open-source reverse-shell waarmee ze toegang konden behouden en nieuwe aanvallen konden uitvoeren. Quirso vermoedt dat een advanced persistent threat (APT) achter de campagne zit. Organisaties moeten de VMware-updates installeren en controleren of hun vCenter-servers al zijn gecompromitteerd.
Vandaag Inside: Wat verwacht Johan Derksen van de nieuwe partij van Mona Keijzer?