Bij een recente aanval op VMware vCenter-servers zijn ook een dozijn Nederlandse servers gehackt, zo meldt The Shadowserver Foundation. Volgens cybersecuritybedrijf Quirso begonnen de aanvallen op 3 augustus, waarbij misbruik werd gemaakt van een kwetsbaarheid aangeduid als CVE-2026–59310. De verantwoordelijke aanvallers wisten vervolgens honderden vCenter-servers te hacken, waarbij Quirso 361 unieke ip-adressen van slachtoffers registreerde die verbinding met de infrastructuur van de aanvallers maakten.
VCenter is een oplossing voor het beheer van virtual machines en gevirtualiseerde servers en is in het verleden geregeld doelwit van aanvallen geweest. CVE-2026–59310 betreft een kritiek path traversal-lek, waardoor een aanvaller met toegang tot vCenter willekeurige code op het systeem kan uitvoeren. Quirso deelde de dataset over gehackte vCenter-servers met The Shadowserver Foundation, een stichting die onderzoek doet naar cybercrime en kwetsbare systemen op internet.
Shadowserver publiceerde vervolgens een overzicht van landen met de meeste gehackte servers. Bovenaan het overzicht staan Duitsland (59), de Verenigde Staten (48) en Turkije (38). In Nederland werden twaalf gecompromitteerde servers geteld. The Shadowserver Foundation voerde ook een online scan uit naar vCenter-servers die de update voor CVE-2026–59310 missen. Op 3 augustus ging het nog om 549 servers. Dat aantal is inmiddels naar 242 gedaald. Nederland zou volgens de cijfers nog vijf ongepatchte vCenter-servers tellen.
Bron: Security.nl
Bij een recente aanval op VMware vCenter-servers zijn ook een dozijn Nederlandse servers gehackt, zo meldt The Shadowserver Foundation. Volgens cybersecuritybedrijf Quirso begonnen de aanvallen op 3 augustus, waarbij misbruik werd gemaakt van een kwetsbaarheid aangeduid als CVE-2026–59310. De verantwoordelijke aanvallers wisten vervolgens honderden vCenter-servers te hacken, waarbij Quirso 361 unieke ip-adressen van slachtoffers registreerde die verbinding met de infrastructuur van de aanvallers maakten.
VCenter is een oplossing voor het beheer van virtual machines en gevirtualiseerde servers en is in het verleden geregeld doelwit van aanvallen geweest. CVE-2026–59310 betreft een kritiek path traversal-lek, waardoor een aanvaller met toegang tot vCenter willekeurige code op het systeem kan uitvoeren. Quirso deelde de dataset over gehackte vCenter-servers met The Shadowserver Foundation, een stichting die onderzoek doet naar cybercrime en kwetsbare systemen op internet.
Shadowserver publiceerde vervolgens een overzicht van landen met de meeste gehackte servers. Bovenaan het overzicht staan Duitsland (59), de Verenigde Staten (48) en Turkije (38). In Nederland werden twaalf gecompromitteerde servers geteld. The Shadowserver Foundation voerde ook een online scan uit naar vCenter-servers die de update voor CVE-2026–59310 missen. Op 3 augustus ging het nog om 549 servers. Dat aantal is inmiddels naar 242 gedaald. Nederland zou volgens de cijfers nog vijf ongepatchte vCenter-servers tellen.
Bron: Security.nl
Deel dit bericht: