image

Dozijn Nederlandse VMware vCenter-servers recentelijk gehackt

vrijdag 14 augustus 2026, 14:17 door Redactie, 0 reacties

Bij een recente aanval op VMware vCenter-servers zijn ook een dozijn Nederlandse servers gehackt, zo meldt The Shadowserver Foundation. Volgens cybersecuritybedrijf Quirso begonnen de aanvallen op 3 augustus, waarbij misbruik werd gemaakt van een kwetsbaarheid aangeduid als CVE-2026–59310. De verantwoordelijke aanvallers wisten vervolgens honderden vCenter-servers te hacken, waarbij Quirso 361 unieke ip-adressen van slachtoffers registreerde die verbinding met de infrastructuur van de aanvallers maakten.

VCenter is een oplossing voor het beheer van virtual machines en gevirtualiseerde servers en is in het verleden geregeld doelwit van aanvallen geweest. CVE-2026–59310 betreft een kritiek path traversal-lek, waardoor een aanvaller met toegang tot vCenter willekeurige code op het systeem kan uitvoeren. Quirso deelde de dataset over gehackte vCenter-servers met The Shadowserver Foundation, een stichting die onderzoek doet naar cybercrime en kwetsbare systemen op internet.

Shadowserver publiceerde vervolgens een overzicht van landen met de meeste gehackte servers. Bovenaan het overzicht staan Duitsland (59), de Verenigde Staten (48) en Turkije (38). In Nederland werden twaalf gecompromitteerde servers geteld. The Shadowserver Foundation voerde ook een online scan uit naar vCenter-servers die de update voor CVE-2026–59310 missen. Op 3 augustus ging het nog om 549 servers. Dat aantal is inmiddels naar 242 gedaald. Nederland zou volgens de cijfers nog vijf ongepatchte vCenter-servers tellen.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.