DAX -0,22 % 25.099,00 Pkt 18:00:00 MDAX -0,05 % 31.965,53 Pkt 18:00:00 Euro Stoxx 50 +1,14 % 6.280,94 Pkt 18:00:00 Dow Jones -0,52 % 51.947,25 Pkt 23:26:43 S&P 500 -1,16 % 7.411,98 Pkt 23:26:35 Nasdaq -2,78 % 24.975,82 Pkt 23:15:59 Nikkei -2,73 % 64.611,15 Pkt 08:45:03 Gold +0,08 % 4.070,80 USD 22:59:59 Silber +0,43 % 58,91 USD 22:59:55 Brent 0,00 % 96,78 USD 22:59:55 WTI 0,00 % 89,31 USD 22:59:59 Bitcoin +0,21 % 64.447,15 USD 07:18:55 EUR/USD -0,32 % 1,13750 USD 23:29:21 EUR/GBP 0,00 % 0,85320 GBP 06:49:20 EUR/CHF +0,06 % 0,92970 CHF 06:49:20 EUR/JPY +0,08 % 186,245 JPY 23:29:21

Nextcloud schließt Datenleck nach Fehlkonfiguration

Allgemein

Peter Marwan mit ChatGPT Eine Fehlkonfiguration der Hosting-Infrastruktur hat bei Nextcloud zur Offenlegung interner Unternehmensdaten geführt. Sicherheitsforscher von Cybernews entdeckten am 18. Mai einen öffentlich erreichbaren Elasticsearch-Cluster mit rund 367.000 Datensätzen und einem Datenvolumen von knapp acht Gigabyte. Nach der Meldung an Nextcloud wurde die Datenbank innerhalb von zwei Tagen abgesichert. Auf Anfrage von ChannelPartner teilte Nextcloud mit: „Unmittelbar nach Erhalt der Meldung haben wir den Vorfall untersucht, behoben und dem zuständigen Landesdatenschutzbeauftragten gemeldet. Uns liegen derzeit keine Hinweise darauf vor, dass jemand die Daten missbraucht hat.“ Laut Nextcloud handelte es sich um eine Fehlkonfiguration der eigenen Hosting-Infrastruktur, nicht um eine Sicherheitslücke in der Nextcloud-Software. Gegenüber CHnanelPartner betont ein Sprecher: „Keine anderen Nextcloud-Server unserer Kunden, Partner oder anderer Nutzer waren von diesem Vorfall betroffen.“ Den Sicherheitsforschern von Cybernews zufolge enthielt der Datensatz zahlreiche vertrauliche Unternehmensinformationen. Dazu gehörten Rechnungen, Verträge, interne E-Mails, Dokumentvorlagen sowie Shell- und Python-Skripte, die für die Einrichtung und Verwaltung von Nextcloud-Installationen bei Kunden entwickelt wurden. Teilweise seien diese Daten unverschlüsselt gespeichert worden. Zudem fanden sich Mitarbeiterdaten, Informationen zu Kundenunternehmen sowie Listen von Nutzern, die sich für Beta-Funktionen registriert hatten. Phishing- und Social-Engineering-Angriffe befürchtet Besonders kritisch bewerten die Sicherheitsforscher die Kombination aus Geschäftsdokumenten, E-Mail-Adressen und technischen Skripten. Die offengelegten Informationen könnten Cyberkriminellen dabei helfen, gezielte Phishing- und Social-Engineering-Angriffe gegen Nextcloud-Mitarbeiter oder Kunden vorzubereiten. Darüber hinaus könnten die veröffentlichten Installationsskripte Hinweise auf potenzielle Schwachstellen in Kundenumgebungen liefern und damit die Vorbereitung weiterer Angriffe erleichtern. Der Vorfall verdeutlicht nach Einschätzung der Forscher, dass Sicherheitsrisiken nicht nur in der eigentlichen Software liegen, sondern ebenso durch Fehlkonfigurationen der zugrunde liegenden Infrastruktur entstehen können. Öffentlich erreichbare Elasticsearch-Cluster gehörten seit Jahren zu den häufigsten Ursachen für Datenlecks, da sie durch Konfigurationsfehler unbeabsichtigt ohne Zugriffsschutz im Internet verfügbar werden.

← Zurück zu News

Bereit für Ihre kostenlose E-Mail?

512 MB Speicher, modernes Webmail und ein News-Portal — kostenlos starten.

Jetzt kostenlos registrieren