'Honderden VMware vCenter-servers gehackt via recent beveiligingslek'

donderdag, 13 augustus 2026 (12:23) - Security.NL

In dit artikel:

Wereldwijd zijn honderden VMware vCenter-servers gehackt via CVE-2026-59310, een kritiek path-traversal-lek waarmee aanvallers zonder inloggegevens code kunnen uitvoeren. Broadcom bracht op 29 juli updates uit, maar cybersecuritybedrijf Quirso zag vanaf 3 augustus al misbruik. Op 5 augustus waren 361 unieke IP-adressen van getroffen organisaties geïdentificeerd, vooral in Duitsland, de Verenigde Staten en Turkije.

Na binnendringen installeerden de aanvallers reverse_ssh, een open-source reverse-shell waarmee ze toegang konden behouden en nieuwe aanvallen konden uitvoeren. Quirso vermoedt dat een advanced persistent threat (APT) achter de campagne zit. Organisaties moeten de VMware-updates installeren en controleren of hun vCenter-servers al zijn gecompromitteerd.

BEKIJK OOK:

Vandaag Inside: Wat verwacht Johan Derksen van de nieuwe partij van Mona Keijzer?