Organisaties gehackt via kritiek lek in Ahsay Cloud Backup Server

vrijdag, 9 oktober 2026 (14:52) - Security.NL

In dit artikel:

Aanvallers maken actief misbruik van twee nog niet gepatchte kwetsbaarheden in Ahsay Cloud Backup Server (AhsayCBS), de beheerconsole voor Ahsays back-upsoftware. De software wordt vooral gebruikt door managed serviceproviders en systeemintegrators om back-ups voor klanten te beheren.

Volgens cybersecuritybedrijf Huntress zijn meerdere organisaties getroffen. Via CVE-2026-105133 kunnen aanvallers de authenticatie omzeilen; CVE-2026-105134 stelt hen vervolgens in staat op afstand code uit te voeren met SYSTEM-rechten. In waargenomen aanvallen worden beide kwetsbaarheden gecombineerd. Na binnendringen plaatsen de aanvallers webshells en andere achterdeurtjes om toegang te behouden. Ook installeren ze cryptominers die de rekenkracht van de servers gebruiken om cryptovaluta te delven.

Omdat beveiligingsupdates nog ontbreken, adviseert Huntress organisaties de toegang tot de AhsayCBS-managementinterface strikt te beperken en systemen te controleren op sporen van misbruik. Als zulke Indicators of Compromise worden gevonden, is het volgens het bedrijf verstandig het systeem opnieuw op te bouwen vanaf een betrouwbare back-up, omdat aanvallers blijvende toegang kunnen hebben toegevoegd.

BEKIJK OOK:

Vandaag Inside: Tina Nijkamp: 'Ik erger me eraan dat Angela de Jong dit blijft volhouden'