---
title: CISA Peringatkan Geng Ransomware Eksploitasi Celah Kritis VMware
url: https://www.dataloco.com/id/cisa-peringatkan-geng-ransomware-eksploitasi-celah-kritis-vmware
published: 2026-09-18T08:33:03+00:00
language: id
section: Keamanan
source: https://www.bleepingcomputer.com/news/security/cisa-critical-vmware-vcenter-rce-flaw-now-exploited-by-ransomware-gangs/
organizations: CISA, VMware, Broadcom, QUIRSO, Shadowserver
publisher: Dataloco
---

# CISA Peringatkan Geng Ransomware Eksploitasi Celah Kritis VMware

Badan Keamanan Infrastruktur dan Keamanan Siber Amerika Serikat atau CISA telah memperingatkan tim keamanan bahwa geng ransomware kini bergabung dalam serangan berkelanjutan yang mengeksploitasi kerentanan kritis VMware vCenter.

Broadcom telah menangani celah keamanan yang dilacak sebagai CVE-2026-59310 pada 29 Juli. Celah ini dijelaskan sebagai kerentanan penelusuran direktori kritis pada server Syslog vCenter yang dapat dieksploitasi oleh penyerang tanpa autentikasi untuk mengeksekusi kode arbitrer. Perusahaan tersebut juga memperingatkan pelanggan melalui tanya jawab tambahan pada saat itu untuk menganggap perbaikan CVE-2026-59310 sebagai keadaan darurat dan segera memasang tambalan.

Dua minggu kemudian, perusahaan forensik digital dan respons insiden QUIRSO melaporkan penemuan lebih dari 361 alamat IP di 47 negara yang terkompromi. Hal ini terjadi setelah aktor ancaman persisten tingkat lanjut yang diduga mulai mengeksploitasi kerentanan tersebut untuk menyebarkan alat SSH terbalik demi persistensi dan akses jarak jauh.

CISA kemudian menambahkan CVE-2026-59310 ke dalam Katalog Kerentanan yang Diketahui Dieksploitasi dan memerintahkan lembaga pemerintah untuk mengamankan sistem vCenter mereka dalam waktu tiga hari. Pada akhir pekan, CISA memperbarui katalog tersebut kembali untuk menandai kerentanan keamanan ini sebagai sesuatu yang aktif disalahgunakan oleh geng ransomware.

Pemantau ancaman keamanan internet Shadowserver saat ini melacak lebih dari 450 server VMware vCenter yang terpapar secara daring, namun tidak ada informasi mengenai berapa banyak yang sudah diperbaiki dari celah ini. Server VMware sering menjadi target karena server vCenter atau ESXi yang terkompromi dapat memberikan akses ke jaringan organisasi dan data sensitif yang disimpan pada sistem internal.

Dalam beberapa tahun terakhir, banyak geng ransomware telah mengembangkan pengenkripsi khusus untuk menargetkan mesin virtual VMware. CISA juga memperingatkan pada bulan Februari bahwa kelompok ransomware mulai mengeksploitasi kerentanan pelarian sandbox VMware ESXi yang ditargetkan oleh aktor ancaman berbahasa Mandarin dalam serangan zero day sejak Februari 2024.

Sejak awal tahun, CISA telah menandai celah VMware Aria Operations dan VMware vCenter Server sebagai celah yang dieksploitasi dalam serangan pada Februari dan Maret. Selama lima tahun terakhir, CISA telah menandai 26 kerentanan VMware sebagai eksploitasi di lapangan, dengan sembilan di antaranya juga disalahgunakan oleh operasi ransomware.

## This story in other languages

- [한국어](https://www.dataloco.com/ko/cisa-vmware-vcenter)
- [Français](https://www.dataloco.com/fr/cisa-alerte-sur-lexploitation-dune-faille-critique-vmware-par-des-gangs-de-rancongiciels)
- [Italiano](https://www.dataloco.com/it/cisa-avverte-che-bande-di-ransomware-sfruttano-falla-critica-di-vmware)
- [Deutsch](https://www.dataloco.com/de/cisa-warnt-vor-ausnutzung-kritischer-vmware-vcenter-schwachstelle-durch-ransomware-gangs)
- [Español](https://www.dataloco.com/es/cisa-advierte-que-bandas-de-ransomware-explotan-falla-critica-de-vmware)
- [Nederlands](https://www.dataloco.com/nl/cisa-waarschuwt-dat-ransomwarebendes-kritieke-vmware-vcenter-fout-exploiteren)
- [Svenska](https://www.dataloco.com/sv/cisa-varnar-for-att-ransomware-gang-utnyttjar-kritisk-sarbarhet-i-vmware-vcenter)
- [Norsk](https://www.dataloco.com/no/cisa-advarer-om-at-losepengegjenger-utnytter-kritisk-vmware-sarbarhet)
