image

Dozijn Nederlandse VMware vCenter-servers recentelijk gehackt

vrijdag 14 augustus 2026, 14:17 door Redactie, 3 reacties

Bij een recente aanval op VMware vCenter-servers zijn ook een dozijn Nederlandse servers gehackt, zo meldt The Shadowserver Foundation. Volgens cybersecuritybedrijf Quirso begonnen de aanvallen op 3 augustus, waarbij misbruik werd gemaakt van een kwetsbaarheid aangeduid als CVE-2026–59310. De verantwoordelijke aanvallers wisten vervolgens honderden vCenter-servers te hacken, waarbij Quirso 361 unieke ip-adressen van slachtoffers registreerde die verbinding met de infrastructuur van de aanvallers maakten.

VCenter is een oplossing voor het beheer van virtual machines en gevirtualiseerde servers en is in het verleden geregeld doelwit van aanvallen geweest. CVE-2026–59310 betreft een kritiek path traversal-lek, waardoor een aanvaller met toegang tot vCenter willekeurige code op het systeem kan uitvoeren. Quirso deelde de dataset over gehackte vCenter-servers met The Shadowserver Foundation, een stichting die onderzoek doet naar cybercrime en kwetsbare systemen op internet.

Shadowserver publiceerde vervolgens een overzicht van landen met de meeste gehackte servers. Bovenaan het overzicht staan Duitsland (59), de Verenigde Staten (48) en Turkije (38). In Nederland werden twaalf gecompromitteerde servers geteld. The Shadowserver Foundation voerde ook een online scan uit naar vCenter-servers die de update voor CVE-2026–59310 missen. Op 3 augustus ging het nog om 549 servers. Dat aantal is inmiddels naar 242 gedaald. Nederland zou volgens de cijfers nog vijf ongepatchte vCenter-servers tellen.

Reacties (3)
14-08-2026, 21:03 door Anoniem
Welke organisatie zet nu zijn vcenters bereikbaar op internet?
15-08-2026, 12:02 door Anoniem
misschien testsystemen?

gebruikelijk is in apart management vlan, alleen bereikbaar vanaf stepping stone beheerservers.
echter die vrijwel volledige isolatie is niet altijd meer haalbaar bij hybride management.
Paul
19-08-2026, 13:37 door Anoniem
Door Anoniem: Welke organisatie zet nu zijn vcenters bereikbaar op internet?
Dat is ook mijn 1e vraag. Waarom zou je dat doen....

Door Anoniem: misschien testsystemen?
gebruikelijk is in apart management vlan, alleen bereikbaar vanaf stepping stone beheerservers.
Paul
Als je bovenstaande niet doet dan ben je sowieso al niet al te veilig bezig vind ik
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.