Nextcloud je v ponedeljek potrdil, da je bila njegova spletna stran zaradi kibernetskega napada začasno izklopljena, potem ko je bila sprva zmeda in mešane izjave podjetja. com. Uporabniki so izrazili zaskrbljenost prek foruma Nextcloud Help, kar je spodbudilo ekipo za odnose z razvijalci podjetja, da je prvotno prekinitev pripisala težavam z infrastrukturo.
"Naša spletna stran je bila v nedeljo zvečer tarča napada", so povedali. "Prvotna stran je bila naknadno obnovljena iz varnostne kopije na nov strežnik. Družba je ponovila, da ta incident ni vplival na strežnike uporabnikov ali njihove storitve, saj ti delujejo na ločeni infrastrukturi od spletne strani, ki se obrača na javnost.
V odgovoru na nadaljnja vprašanja podjetja heise security je Nextcloud priznal, da ne more izključiti možnosti, da je WP2Shell odgovoren za prekinitev. "Tudi to smer preučujemo", je dodal, čeprav je opozoril, da je potrditev še vedno v teku. Podjetje še ni objavil podrobnih ugotovitev iz svoje preiskave. Še naprej spremlja situacijo in načrtuje, da bo zagotovil več informacij, ko bodo na voljo dodatne podrobnosti. Trenutno ni znakov, da bi kršitev ogrozila uporabniške podatke ali prekinila druge storitve.
Nextcloud je kupcem zagotovil, da vse kritične operacije, vključno s trgovino z aplikacijami in funkcijo prenosa, ostajajo neovirane. Incident poudarja naraščajoča tveganja, povezana z uporabo odprtokodnih platform, kot je WordPress, za spletna mesta z visokim profilom. Čeprav je WordPress široko uporabljen in na splošno varen, nedavna odkritja kritičnih ranljivosti poudarjajo potrebo po nenehnem spremljanju in pravočasnem popravljanju. Strokovnjaki za kibernetsko varnost opozarjajo, da lahko takšne ranljivosti izkoriščajo tako posamezni hekerji kot organizirane skupine, ki želijo motiti storitve ali ukrasti občutljive informacije.
V luči tekoče preiskave bo Nextcloud verjetno sprejel ukrepe za izboljšanje varnostnih ukrepov, zlasti v zvezi z javno infrastrukturo. To lahko vključuje posodobitev nastavitve WordPress, izvajanje močnejših nadzorov dostopa in povečanje nadzora nad potencialnimi grožnjami.
Ko Nextcloud nadaljuje s svojo analizo, bo širša kibernetska varnostna skupnost pozorno spremljala, kako se bo družba odzvala in kakšne lekcije bi se lahko naučila iz incidenta.
1 poročil
heise onlineNeodvisenSredinaDejstva 75Objektivnost 60predvčerajšnjim Nextcloud: spletna spletnaV nedeljo je bila spletna stran Nextclouda začasno izklopljena, kar je povzročilo zmedo med uporabniki. Sprva je Nextcloud prekinitev pripisal težavam z infrastrukturo in trdil, da ni vplivala na stranke ali prenose. Vendar pa je po tem, ko so ga vprašali za heise varnost, Nextcloud potrdil, da je bil vzrok kibernetski napad. Podjetje je izoliralo prizadeti strežnik in obnovilo spletno mesto iz varnostne kopije. Poudarili so, da njihove druge storitve, kot so prenosi in trgovina z aplikacijami, niso bile prizadete. Nadaljnja preiskava je v teku in Nextcloud je ugotovil, da bi lahko nedavne varnostne ranljivosti v WordPressu, znane kot 'WP2Shell', potencialno povezane z incidentom.
Ocena pristranskosti (Sredina): Članek predstavlja dejanski opis tehničnega incidenta, ki je vključeval kršitev kibernetske varnosti v Nextcloudu.
Zakaj dejstva (75): The article reports that Nextcloud initially stated an infrastructure issue caused the outage but later confirmed a cyberattack upon request. This aligns with the primary source document which mentions the initial explanation and subsequent clarification. However, the article does not mention the sp
Zakaj objektivnost (60): The article presents the information in a somewhat sensationalized manner by using terms like 'Wirrwarr' (confusion) and 'Cyberangriff bestätigt' (cyberattack confirmed). It frames the situation as a confirmed cyberattack, which may imply more urgency than the original statement. While it provides b
★
Ohranimo novice poštene.
ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 5 €/mesec.
Postani podpornik