DAX -0,22 % 25.099,00 Pkt 18:00:00 MDAX -0,05 % 31.965,53 Pkt 18:00:00 Euro Stoxx 50 +1,14 % 6.280,94 Pkt 18:00:00 Dow Jones -0,52 % 51.947,25 Pkt 23:26:43 S&P 500 -1,16 % 7.411,98 Pkt 23:26:35 Nasdaq -2,78 % 24.975,82 Pkt 23:15:59 Nikkei -2,73 % 64.611,15 Pkt 08:45:03 Gold +0,08 % 4.070,80 USD 22:59:59 Silber +0,43 % 58,91 USD 22:59:55 Brent 0,00 % 96,78 USD 22:59:55 WTI 0,00 % 89,31 USD 22:59:59 Bitcoin +0,02 % 64.323,00 USD 08:09:33 EUR/USD -0,32 % 1,13750 USD 23:29:21 EUR/GBP 0,00 % 0,85320 GBP 06:49:20 EUR/CHF +0,06 % 0,92970 CHF 06:49:20 EUR/JPY +0,08 % 186,245 JPY 23:29:21

Nextcloud: Wirrwarr um Website-Störung - Cyberangriff bestätigt

Technologie

Am Sonntag war die Webseite von Nextcloud temporär offline. Das löste Verwirrung und Anfragen von Nextcloud-Nutzern aus. Nach zunächst verharmlosender Kommunikation räumt Nextcloud auf Anfrage einen Cyberangriff als Ursache ein. Weiterlesen nach der Anzeige Im Nextcloud-Hilfe-Forum kam es zu Anfragen verunsicherter Nutzer bezüglich der Webseite. Die Nextcloud Developer Relations erklärten zunächst, dass es einfache Infrastruktur-Probleme gab, durch die die Webseite offline ging. Die Seite werde aus einem Backup wiederhergestellt. Ausschließlich „nextcloud.com“ sei betroffen, es gebe keinen Einfluss auf Downloads oder Updates. Es habe keinerlei Einfluss auf Nutzer oder Kunden. Cyberangriff als Auslöser Auf Anfrage von heise security bestätigt Nextcloud nun jedoch, dass es einen Cyberangriff gegeben hat. „Unsere Website wurde am Sonntagabend Opfer eines Angriffs. Wir haben den betroffenen Server umgehend isoliert und untersuchen derzeit noch, was genau passiert ist“, erklärte ein Sprecher. Die Homepage wurde daraufhin aus einem Backup auf einen neuen Server wiederhergestellt, führt Nextcloud weiter aus. Der Anbieter versichert weiter: „Dieser Vorfall hat keine Auswirkungen auf die Server unserer Nutzer und Kunden, da unsere anderen Dienste wie Downloads oder der Nextcloud App Store auf separaten Servern laufen und nicht betroffen sind“. Man setze die Analyse fort und werde weitere Informationen veröffentlichen, sobald mehr Details vorlägen. Die Nextcloud-Webseite läuft mit WordPress als Content-Management-System. Zum Wochenende wurde eine Verkettung von Sicherheitslücken im WordPress-Core bekannt, die den Spitznamen „WP2Shell“ bekommen hat. Mehrere Cybersicherheitsfirmen haben inzwischen Angriffe auf die Lücken in freier Wildbahn bestätigt, die Angreifern das Einschleusen von Schadcode erlaubt. Auf weitere Nachfrage von heise security erklärte Nextcloud, dass der Anbieter nicht ausschließen könne, „dass wp2shell die Ursache für die Probleme war und untersuchen auch in diese Richtung.“ Zum jetzigen Zeitpunkt könne das aber noch nicht bestätigt werden. Weiterlesen nach der Anzeige

← Zurück zu News

Bereit für Ihre kostenlose E-Mail?

512 MB Speicher, modernes Webmail und ein News-Portal — kostenlos starten.

Jetzt kostenlos registrieren