Nextcloud a confirmé lundi que son site Web a été temporairement mis hors ligne en raison d'une cyberattaque, à la suite d'une confusion initiale et de déclarations mitigées de la part de la société. com. Les utilisateurs ont exprimé leur inquiétude via le forum d'aide Nextcloud, incitant l'équipe des relations avec les développeurs de la société à attribuer initialement la panne à des problèmes d'infrastructure. Ils ont déclaré que le site serait restauré à partir d'une sauvegarde et ont souligné qu'il n'avait aucun impact sur les données, les téléchargements ou les mises à jour des utilisateurs.
"Notre site Web a été la cible d'une attaque dimanche soir", ont-ils déclaré. "La page d'accueil a ensuite été restaurée à partir d'une sauvegarde sur un nouveau serveur. La société a réitéré que cet incident n'avait pas affecté les serveurs des utilisateurs ou leurs services, car ceux-ci fonctionnent sur une infrastructure distincte du site Web public. Nextcloud exécute son site Web en utilisant WordPress comme système de gestion de contenu. "Ces failles permettent aux attaquants d'injecter du code malveillant dans des sites Web.
En réponse à d'autres questions de heise security, Nextcloud a reconnu qu'il ne pouvait pas exclure la possibilité que WP2Shell soit responsable de la panne. " Nous examinons également cette direction ", a ajouté la société, bien qu'elle ait noté que la confirmation était toujours en attente. La société n'a pas encore publié de résultats détaillés de son enquête. Elle continue de surveiller la situation et prévoit de fournir plus d'informations une fois que des détails supplémentaires seront disponibles. À l'heure actuelle, rien n'indique que la violation ait compromis les données des utilisateurs ou perturbé d'autres services.
Nextcloud a assuré aux clients que toutes les opérations critiques, y compris le magasin d'applications et la fonctionnalité de téléchargement, ne sont pas affectées. L'incident met en évidence les risques croissants associés à l'utilisation de plates-formes open-source comme WordPress pour les sites Web de haut niveau.
À la lumière de l'enquête en cours, Nextcloud est susceptible de prendre des mesures pour améliorer ses mesures de sécurité, en particulier autour de son infrastructure publique. Cela peut inclure la mise à jour de sa configuration WordPress, la mise en œuvre de contrôles d'accès plus stricts et l'augmentation de la surveillance des menaces potentielles. La société a également conseillé aux utilisateurs de s'assurer que leurs systèmes sont à jour avec les derniers correctifs de sécurité, en particulier compte tenu de la nature généralisée des vulnérabilités WP2Shell. Pour l'instant, l'accent reste sur la détermination de la cause exacte de la panne et l'évaluation de l'existence d'implications plus larges.
Alors que Nextcloud poursuit son analyse, la communauté plus large de la cybersécurité surveillera de près pour voir comment l'entreprise réagit et quelles leçons peuvent être tirées de l'incident.
1 articles
heise onlineIndépendantCentreFactualité 75Objectivité 60avant-hier Nextcloud: La confusion autour d'une attaque contre le site est confirméeDimanche, le site Web de Nextcloud a été temporairement désactivé, ce qui a provoqué de la confusion parmi les utilisateurs. Initialement, Nextcloud a attribué la panne à des problèmes d'infrastructure et a affirmé qu'elle n'affectait ni les clients ni les téléchargements. Cependant, après avoir été interrogé par heise security, Nextcloud a confirmé qu'une cyberattaque en était la cause. La société a isolé le serveur affecté et a restauré le site à partir d'une sauvegarde. Ils ont souligné que leurs autres services, tels que les téléchargements et l'App Store, n'étaient pas affectés.
Lecture du biais (Centre): L'article présente un compte rendu factuel d'un incident technique impliquant une violation de la cybersécurité chez Nextcloud. Bien que la question implique une cyberattaque potentielle, qui pourrait avoir des implications plus larges pour la sécurité des données et la responsabilité de l'entreprise, le ton reste neutre.
Pourquoi factualité (75): The article reports that Nextcloud initially stated an infrastructure issue caused the outage but later confirmed a cyberattack upon request. This aligns with the primary source document which mentions the initial explanation and subsequent clarification. However, the article does not mention the sp
Pourquoi objectivité (60): The article presents the information in a somewhat sensationalized manner by using terms like 'Wirrwarr' (confusion) and 'Cyberangriff bestätigt' (cyberattack confirmed). It frames the situation as a confirmed cyberattack, which may imply more urgency than the original statement. While it provides b
★
Gardons l’information honnête.
ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 5 €/mois.
Devenir soutien