---
title: CISA bevestigt kwetsbaarheid in TeamCity gebruikt voor ransomware-aanvallen
url: https://www.dataloco.com/nl/cisa-bevestigt-kwetsbaarheid-in-teamcity-gebruikt-voor-ransomware-aanvallen
published: 2026-09-27T15:32:46+00:00
language: nl
section: Beveiliging
source: https://www.dailysecu.com/news/articleView.html?idxno=208600
organizations: jetbrains, cisa, teamcity
publisher: Dataloco
---

# CISA bevestigt kwetsbaarheid in TeamCity gebruikt voor ransomware-aanvallen

Een ernstige kwetsbaarheid in de bouw- en implementatietool ‘TeamCity’ van JetBrains wordt momenteel misbruikt bij ransomware-aanvallen. De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft CVE-2026-63077 geregistreerd als een actieve kwetsbaarheid die ook wordt gebruikt voor ransomware-aanvallen. Het is niet bekend welke organisatie deze kwetsbaarheid heeft benut.

De kwetsbaarheid heeft invloed op TeamCity, dat door bedrijven op hun eigen servers wordt geïnstalleerd en geëxploiteerd. Als een aanvaller toegang heeft tot een kwetsbare server via het web, kan deze zonder inloggen de authenticatie omzeilen en opdrachten op de server uitvoeren. JetBrains heeft aangegeven dat de communicatie tussen de TeamCity-server en het programma voor bouwtaken het aanvalsdoel is.

TeamCity wordt gebruikt voor het ophalen van broncode en het bouwen en distribueren van programma's. Wanneer een server wordt gecompromitteerd, kunnen opgeslagen accountgegevens en instellingen worden blootgesteld, wat gevolgen kan hebben voor zowel de bouwresultaten als de distributieprocessen. JetBrains heeft in juli een update uitgebracht, en in augustus werden daadwerkelijke aanvallen en pogingen tot aanvallen op niet-gepatchte servers gerapporteerd.

JetBrains heeft bevestigd dat hun cloudontwikkeldienst ‘Cadence’ is gecompromitteerd via deze kwetsbaarheid, met als gevolg de uitlevering van gebruikersgegevens en de inbreuk op serverback-ups en verschillende Amazon Web Services-accounts. Echter, JetBrains heeft deze inbreuk niet geclassificeerd als een ransomware-aanval.

Organisaties die TeamCity gebruiken, moeten onmiddellijk controleren of externe toegang tot hun servers mogelijk is en welke versie is geïnstalleerd. JetBrains adviseert om te upgraden naar de versies die de kwetsbaarheid verhelpen, of indien dit niet mogelijk is, om beveiligingspatches toe te passen en externe toegang te beperken tot er een oplossing is.

## This story in other languages

- [Español](https://www.dataloco.com/es/cisa-registra-vulnerabilidad-critica-en-teamcity-explotada-por-ransomware)
