Nextcloud ha confermato lunedì che il suo sito web è stato temporaneamente messo offline a causa di un cyberattacco, a seguito di una confusione iniziale e di dichiarazioni contrastanti da parte della società. com. Gli utenti hanno espresso preoccupazione attraverso il Forum di aiuto di Nextcloud, spingendo il team di Developer Relations della società ad attribuire inizialmente l'interruzione a problemi di infrastruttura.
"Il nostro sito web è stato oggetto di un attacco domenica sera", hanno detto. "La homepage è stata successivamente ripristinata da un backup su un nuovo server. L'azienda ha ribadito che questo incidente non ha influenzato i server degli utenti o i loro servizi, poiché questi operano su infrastrutture separate dal sito web pubblico. Nextcloud gestisce il suo sito web utilizzando WordPress come sistema di gestione dei contenuti. "Questi difetti consentono agli attaccanti di iniettare codice dannoso nei siti web. Diversi attacchi che sfruttano queste debolezze sono già stati documentati in natura.
In risposta a ulteriori domande da parte di heise security, Nextcloud ha riconosciuto di non poter escludere la possibilità che WP2Shell fosse responsabile dell'interruzione. "Stiamo anche esaminando questa direzione", ha aggiunto la società, anche se ha notato che la conferma era ancora in attesa. La società non ha ancora rilasciato risultati dettagliati dalla sua indagine. Continua a monitorare la situazione e prevede di fornire ulteriori informazioni una volta che saranno disponibili ulteriori dettagli. Al momento, non vi è alcuna indicazione che la violazione abbia compromesso i dati degli utenti o interrotto altri servizi.
Nextcloud ha assicurato ai clienti che tutte le operazioni critiche, compresa l'app store e la funzionalità di download, rimangono inalterate. L'incidente evidenzia i crescenti rischi associati all'utilizzo di piattaforme open source come WordPress per siti web di alto profilo. Mentre WordPress è ampiamente utilizzato e generalmente sicuro, recenti scoperte di vulnerabilità critiche sottolineano la necessità di un monitoraggio continuo e di patching tempestivo. Gli esperti di sicurezza informatica avvertono che tali vulnerabilità possono essere sfruttate sia da singoli hacker che da gruppi organizzati che cercano di interrompere i servizi o rubare informazioni sensibili.
Alla luce dell'indagine in corso, è probabile che Nextcloud intraprenda misure per migliorare le sue misure di sicurezza, in particolare intorno alla sua infrastruttura rivolta al pubblico. Ciò può includere l'aggiornamento della sua configurazione di WordPress, l'implementazione di controlli di accesso più forti e l'aumento della sorveglianza per potenziali minacce. La società ha anche consigliato agli utenti di garantire che i loro sistemi siano aggiornati con le ultime patch di sicurezza, soprattutto data la natura diffusa delle vulnerabilità WP2Shell. Per ora, l'attenzione rimane sulla determinazione della causa esatta dell'interruzione e sulla valutazione se esistono implicazioni più ampie.
Mentre Nextcloud continua la sua analisi, la più ampia comunità della sicurezza informatica seguirà da vicino per vedere come la società risponde e quali lezioni potrebbero essere apprese dall'incidente.
1 servizi
heise onlineIndipendenteCentroFattualità 75Obiettività 60l’altro ieri Nextcloud: confusione per il malfunzionamento del sito Cyberattacco confermatoDomenica, il sito web di Nextcloud è andato temporaneamente offline, causando confusione tra gli utenti. Inizialmente, Nextcloud ha attribuito l'interruzione a problemi di infrastruttura e ha affermato che non aveva influenzato i clienti o i download. Tuttavia, dopo essere stato chiesto dalla heise security, Nextcloud ha confermato che la causa era un attacco informatico. La società ha isolato il server interessato e ha ripristinato il sito da un backup. Hanno sottolineato che i loro altri servizi, come i download e l'app store, sono rimasti inalterati. Ulteriori indagini sono in corso e Nextcloud ha notato che le recenti vulnerabilità di sicurezza in WordPress, note come 'WP2Shell', potrebbero essere potenzialmente correlate all'incidente.
Lettura del bias (Centro): L'articolo presenta un resoconto fattuale di un incidente tecnico che ha coinvolto una violazione della sicurezza informatica presso Nextcloud.
Perché fattualità (75): The article reports that Nextcloud initially stated an infrastructure issue caused the outage but later confirmed a cyberattack upon request. This aligns with the primary source document which mentions the initial explanation and subsequent clarification. However, the article does not mention the sp
Perché obiettività (60): The article presents the information in a somewhat sensationalized manner by using terms like 'Wirrwarr' (confusion) and 'Cyberangriff bestätigt' (cyberattack confirmed). It frames the situation as a confirmed cyberattack, which may imply more urgency than the original statement. While it provides b
★
Manteniamo le notizie oneste.
ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 5 €/mese.
Diventa sostenitore