Nextcloud bestätigte am Montag, dass seine Website aufgrund eines Cyberangriffs vorübergehend offline gestellt wurde, nach anfänglicher Verwirrung und gemischten Aussagen des Unternehmens. com. Benutzer äußerten ihre Besorgnis über das Nextcloud Help Forum und veranlassten das Developer Relations-Team des Unternehmens, den Ausfall zunächst auf Infrastrukturprobleme zurückzuführen. Sie erklärten, dass die Website von einem Backup wiederhergestellt werden würde und betonen, dass dies keine Auswirkungen auf Benutzerdaten, Downloads oder Updates hatte. Die Situation nahm nach weiteren Anfragen von heise Security eine Wendung. Ein Sprecher von Nextcloud gab zu, dass ein Cyberangriff die Ursache für die Störung war.
"Unsere Website war am Sonntagabend das Ziel eines Angriffs", sagten sie. "Die Homepage wurde anschließend von einem Backup auf einen neuen Server wiederhergestellt". Das Unternehmen bekräftigte, dass dieser Vorfall weder die Server der Benutzer noch ihre Dienste beeinflusste, da diese auf einer separaten Infrastruktur von der öffentlich zugänglichen Website betrieben werden. Nextcloud betreibt seine Website mit WordPress als Content-Management-System. "Diese Fehler ermöglichen es Angreifern, bösartigen Code in Websites zu injizieren. Mehrere Angriffe, die diese Schwächen ausnutzen, wurden bereits in der Wildnis dokumentiert.
Als Antwort auf weitere Fragen von heise security gab Nextcloud zu, dass es die Möglichkeit nicht ausschließen könne, dass WP2Shell für den Ausfall verantwortlich sei. "Wir prüfen auch diese Richtung", fügte das Unternehmen hinzu, obwohl es darauf hinwies, dass die Bestätigung noch ausstehe. Das Unternehmen hat noch keine detaillierten Ergebnisse seiner Untersuchung veröffentlicht. Es überwacht weiterhin die Situation und plant, weitere Informationen bereitzustellen, sobald zusätzliche Details verfügbar sind. Derzeit gibt es keine Anzeichen dafür, dass der Verstoß Benutzerdaten gefährdet oder andere Dienste gestört hat.
Nextcloud hat Kunden versichert, dass alle kritischen Operationen, einschließlich des App Stores und der Download-Funktionalität, unberührt bleiben. Der Vorfall unterstreicht die wachsenden Risiken, die mit der Verwendung von Open-Source-Plattformen wie WordPress für hochkarätige Websites verbunden sind. Während WordPress weit verbreitet und im Allgemeinen sicher ist, unterstreichen die jüngsten Entdeckungen kritischer Schwachstellen die Notwendigkeit einer kontinuierlichen Überwachung und rechtzeitigen Patching. Cybersicherheitsexperten warnen, dass solche Schwachstellen sowohl von einzelnen Hackern als auch von organisierten Gruppen ausgenutzt werden können, die versuchen, Dienste zu stören oder sensible Informationen zu stehlen.
In Anbetracht der laufenden Untersuchung wird Nextcloud wahrscheinlich Schritte unternehmen, um seine Sicherheitsmaßnahmen zu verbessern, insbesondere in Bezug auf seine öffentlich zugängliche Infrastruktur. Dies kann die Aktualisierung seines WordPress-Setups, die Implementierung stärkerer Zugriffskontrollen und die Erhöhung der Überwachung potenzieller Bedrohungen umfassen. Das Unternehmen hat auch den Benutzern empfohlen, sicherzustellen, dass ihre Systeme mit den neuesten Sicherheitspatches auf dem neuesten Stand sind, insbesondere angesichts der weit verbreiteten Schwachstellen von WP2Shell. Im Moment liegt der Fokus auf der Bestimmung der genauen Ursache des Ausfalls und der Beurteilung, ob weitere Auswirkungen bestehen.
Während Nextcloud seine Analyse fortsetzt, wird die breite Cybersicherheitsgemeinschaft genau beobachten, wie das Unternehmen reagiert und welche Lehren aus dem Vorfall gezogen werden können.
1 Berichte
heise onlineUnabhängigMitteFaktentreue 75Objektivität 60vorgestern Nextcloud: Wirrwarr um Website-Störung – Cyberangriff bestätigtAm Sonntag ging die Website von Nextcloud vorübergehend offline, was zu Verwirrung unter den Nutzern führte. Zunächst schrieb Nextcloud den Ausfall auf Infrastrukturprobleme zurück und behauptete, dass er weder Kunden noch Downloads beeinflusste. Nach einer Anfrage von heise security bestätigte Nextcloud jedoch, dass ein Cyberangriff die Ursache war. Das Unternehmen isolierte den betroffenen Server und stellte die Website aus einer Sicherung wieder her. Sie betonten, dass ihre anderen Dienste, wie Downloads und der App Store, unberührt blieben. Weitere Untersuchungen laufen, und Nextcloud hat festgestellt, dass die jüngsten Sicherheitslücken in WordPress, bekannt als 'WP2Shell', möglicherweise mit dem Vorfall zusammenhängen könnten.
Tendenz-Einschätzung (Mitte): Der Artikel beschreibt einen technischen Vorfall, bei dem bei Nextcloud ein Sicherheitsrisiko aufgetreten ist.
Warum Faktentreue (75): The article reports that Nextcloud initially stated an infrastructure issue caused the outage but later confirmed a cyberattack upon request. This aligns with the primary source document which mentions the initial explanation and subsequent clarification. However, the article does not mention the sp
Warum Objektivität (60): The article presents the information in a somewhat sensationalized manner by using terms like 'Wirrwarr' (confusion) and 'Cyberangriff bestätigt' (cyberattack confirmed). It frames the situation as a confirmed cyberattack, which may imply more urgency than the original statement. While it provides b
★
Halte die Nachrichten ehrlich.
ObjectiveNews ist leserfinanziert und werbefrei – wir zeigen dir den Bias, statt ihn zu verstecken. Unterstütze unabhängigen Journalismus für 5 €/Monat.
Unterstützer werden