Nextcloud-site is offline na hack: 'Heeft geen invloed op klanten'
De site van Nextcloud ligt er sinds zondagavond uit door een hack. Volgens de aanbieder van kantoorsoftware heeft dit geen invloed op klanten, omdat de Nextcloud-diensten zelf losstaan van de site.
De links op de website van Nextcloud verwezen zondagavond enige tijd naar 'Cloudbox', melden gebruikers op Reddit. Kort daarna ging de website offline. Op het moment van schrijven staat de site nog niet online. Nextcloud herstelt de site momenteel vanaf een back-up.
Het bedrijf schrijft in een officiële reactie dat het gaat om 'een normaal infrastructuurprobleem', maar daar noemt het geen details bij. Tegen Tweakers zegt Nextcloud dat het gaat om een hack. De oorzaak van de hack is niet duidelijk. Aangezien de site gebruikmaakt van WordPress, zou dit te maken kunnen hebben met de wp2shell-kwetsbaarheid van dit weekend.
"Alleen nextcloud.com is getroffen", zegt het platform. "Er is geen impact op updates of downloads. Er staat niets gerelateerd aan de operationele processen van Nextcloud op de server, dus dit heeft geen gevolgen voor gebruikers of klanten."
Lees meer
Reacties (82)
"Hey all,
thanks so much for your questions and interest about the issue with our website.
Sunday afternoon, we had a basic infrastructure issue that took our website down. We are currently restoring it from a backup. Only nextcloud.com is affected, there is no impact on updates or downloads. There is nothing related to Nextcloud operations on that server, so it has no impact on users or customers.
We will let you know once the website is recovered.
Have a good day!
Anna from Nextcloud Developer Relations" -- ~11:05am 2026-07-20
[Reactie gewijzigd door Klauwhamer op 20 juli 2026 11:18]
https://www.ictmagazine.nl/nieuws/nextcloud-lekt-367-000-interne-records-via-open-database/
Kan me met de beste wil van de wereld niet voorstellen waarom er in alle aandacht voor Nextcloud hier overheen gekeken is. Ik wil dat nextcloud een volwaardig alternatief gaat worden maar dan moeten we ook dezelfde standaarden hanteren m.b.t. berichtgeving
Voor een volgende keer, hier kun je interessant nieuws zelf melden: https://tweakers.net/submit/Wat ik vreemd vind is dat dit feit mbt Nextcloud volledig aan jullie aandacht ontsnapt is:
https://www.ictmagazine.nl/nieuws/nextcloud-lekt-367-000-interne-records-via-open-database/
Kan me met de beste wil van de wereld niet voorstellen waarom er in alle aandacht voor Nextcloud hier overheen gekeken is. Ik wil dat nextcloud een volwaardig alternatief gaat worden maar dan moeten we ook dezelfde standaarden hanteren m.b.t. berichtgeving
Nextcloud bevestigt aan Tweakers dat de site getroffen is door een hack. De oorzaak van de hack is niet duidelijk. Aangezien de site gebruikmaakt van WordPress, zou dit te maken kunnen hebben met de wp2shell-kwetsbaarheid van dit weekend.
Nee - we hebben onze publieke reactie generiek gehouden, daar we ons eerst richten op het terugzetten van de backup en dus website. Maar zoals Tweakers ook zegt, er was een fake pagina op de server gezet. Dat is ook een 'infrastructuur probleem', maar niet van het type "de harde schijf is kapot" natuurlijk.Nextcloud stelt zelf niet dat het om een hack gaat naar de buitenwereld toe
We delen updates op reddit en ons forum...
NEXTCLOUD LEKT KLANT GEGEVENS VAN 360000 KLANTEN.
https://www.ictmagazine.n...ecords-via-open-database/
[Reactie gewijzigd door Scriptkid op 20 juli 2026 21:35]
"Website defacement is an attack on a website that changes the visual appearance of a website or a web page. These are typically the work of hackers, who break into a web server and replace the hosted website with malware or a website of their own. Defacement is generally meant as a kind of electronic graffiti and, like other forms of vandalism, is used to spread messages by politically motivated "cyber protesters" or hacktivists.[1] Website defacement can involve adding questionable content, removing or changing existing content to make it questionable, or including nonsensical or whimsical references to websites or publicly editable repositories to harm its reputation. Methods such as a web shell may be used to aid in website defacement."
[Reactie gewijzigd door Klauwhamer op 20 juli 2026 12:18]
Tot zo ver typisch damage control draaiboek. Dat je je wilt focussen op herstel ipv communicatie zegt veel over de resourcing van de tent.
Dat is inderdaad een slim "technisch gezien niet gelogen maar evident bezig met de waarheid verbloemen" antwoord. Lekker bezig!Maar zoals Tweakers ook zegt, er was een fake pagina op de server gezet. Dat is ook een 'infrastructuur probleem', maar niet van het type "de harde schijf is kapot" natuurlijk.
Ook vrij zorgelijk dat herstel en communicatie een "het een of het ander" keuze is...
[Reactie gewijzigd door ZinloosGeweldig op 20 juli 2026 13:43]
geen excuus om het niet te doen.
Maar de website zelf is ook niet echt goed beveiligd? dus dit geeft geen goede hoop voor de overheden van landen om je hierop aan te sluiten.
Ben het hier mee eens. Ook het feit dat er WordPress gebruikt word voor de website wekt bij mij weinig vertrouwen.Ik begrijp uit de text, de diensten zitten los van de website.
Maar de website zelf is ook niet echt goed beveiligd? dus dit geeft geen goede hoop voor de overheden van landen om je hierop aan te sluiten.
Hoezo wekt dit weinig vertrouwen? Als je als organisatie je wilt richten op je core business (cloudoplossingen), hoef je je niet te richten op het ontwerpen van je website. Dit is ook grotendeels een kostenafweging die je maakt. Maar de meeste klanten/bedrijven zullen hier echt niet overheen vallen.[...]
Ben het hier mee eens. Ook het feit dat er WordPress gebruikt word voor de website wekt bij mij weinig vertrouwen.
WordPress wordt gebruikt door Microsoft, Spotify, CNN, Playstation, Meta, Cisco, Het Witte Huis en nog vele andere hele grote websites. Waarom zou je die niet vertrouwen en een willekeurige ander CMS wel? Omdat die minder in het nieuws komen door beveiligingslekken? Hebben andere CMS dan geen beveiligingslekken, of horen we daar gewoon niets van? Of wordt daar op dit moment minder naar gekeken omdat nou eenmaal 43% van de websites Wordpress gebruikt?
Als je WordPress goed bij houdt en op tijd je updates installeerd en niet te veel vage plugins gebruikt, is er niet zo veel mee mis.
[Reactie gewijzigd door SunnieNL op 20 juli 2026 12:09]
Helaas was het deze keer niet de vage plugins...en niet te veel vage plugins gebruikt, is er niet zo veel mee mis.
En dan niet een samen brouwsel van 20 losstaande niet communicerende apps maar een verzamelde gebruikerservaring zoals die van O365.
Het product is heel mooi maar het valt me tegen dat de site zo ruk werkt.
Snap zoiezo niet waarom Wordpress gebruikt word door grote bedrijven.. mja.. zal wel aan mij liggen
[Reactie gewijzigd door timeraider op 20 juli 2026 11:48]
- Veel plugins
- Easy hosting/installation
- Upgrade/update vaak soepel
- Design is een stuk makkelijker?
Als ik dat vergelijk met Joomla, dan is Joomla echt een moeielijke CMS voor mij dan.
Maar ik ben dan ook niet zo groot als Nextcloud, die kunnen toch vast wel consultants of wat dan ook inhuren om op orde te krijgen!
Could just be me.
Dat heeft als nadeel dat het wel meer geld kan kosten bij bloopers, dus ik hoop dat er daarvoor iets SLA-achtigs is.
Ding dat ik bij Wordpress nogal vaak heb is dat het misschien wel goed kan zijn in generaal, maar dat ik bijna elke week wel weer een nieuwe Wordpress vulnerability zie waardoor sites gehacked worden.
En zelfs al hebben de meeste vulnerabilities geen invloed op de meeste sites, het laat toch altijd een subjectief slecht gevoel achter XD
En als je content managers wil hebben die makkelijk aan de slag willen dan is Wordpress 'handig'. Pas bij echt grote bedrijven ga je corporate cms-en zien als Tridion, Adobe EM, Sitecore etc.
https://www.ictmagazine.nl/nieuws/nextcloud-lekt-367-000-interne-records-via-open-database/
En volgensmij is dat wel aan de programuers / beheerders
Het is een beetje alsof je orthodontist een heel slecht gebit heeft. Het zegt wel iets over de persoon, maar tegelijkertijd zegt het natuurlijk in feite niets over zijn werk.Ik begrijp uit de text, de diensten zitten los van de website.
Maar de website zelf is ook niet echt goed beveiligd? dus dit geeft geen goede hoop voor de overheden van landen om je hierop aan te sluiten.
Voor nextcloud: dat lek was blijkbaar een zero-day die nog niet gepatched was, in software die niet door het nextcloud team geschreven is.
[Reactie gewijzigd door depeje op 20 juli 2026 11:27]
Wat is dit nu voor onzin. Als er een significante hack bestaat voor WordPress sites, en die is er sinds dit weekend, kun je je beveiligen tot je een ons weegt, maar dan wordt je gehackt. Ook staten worden gehackt, en daar werken ook geen amateurs.Maar de website zelf is ook niet echt goed beveiligd? dus dit geeft geen goede hoop voor de overheden van landen om je hierop aan te sluiten.
Dus stellen dat dit soort bedrijven niets geven om beveiliging, dat gaat een beetje te ver.
Meschien ook even de data loss van eerder deze maand lezen. En dan opnieuwed formuleren.
[Reactie gewijzigd door Scriptkid op 20 juli 2026 21:40]
Dan is het niet gek dat er korte tijd een defacement heeft plaatsgevonden. Dat is heel wat anders dan data die gestolen wordt.
Verder is het wel een beetje een popie-jopie artikel/site die je hier 36x quote. Ze staan nogal bekend als fan (ook gezien de reclame op die site) van de grote cloudproviders. En dan gelijk er even bijhalen dat het juist bij een "soevereiniteitsspeler" speelt. Alsof de grote cloudproviders nooit steken laten vallen...
[Reactie gewijzigd door William_H op 20 juli 2026 22:20]
En daar lijkt het heel erg aan te schorten als je zegt dat het een infractuctuur probleem is,
Dan schuif je het dus onder het tapijt, en 2x in een maand de dans proberen op dit soort manieren te ontspringen is zeker niet een trust worthy nomination.
Bij het ElasticSearch database lek zie ik dat patroon uit je gequote artikel eerlijk gezegd niet.
Uit je gequote artikel
Dat lijkt mij niet bepaald onder het tapijt vegen in dat verhaal, en eerder een voorbeeld hoe je om kan gaan met het melden van lekken.Nextcloud onderzocht de zaak direct na de melding en herstelde de onderliggende misconfiguratie. Ook stelde het bedrijf de betrokken toezichthouder voor gegevensbescherming op de hoogte.
Als ik de reacties zo lees, is er miscommunicatie geweest tussen de technische en de communicatie afdelingen, gezien het feit dat er richting Tweakers redacteuren gewoon bevestigd wordt dat het om een (bekende) hack gaat.
Er wordt feitelijk niks onder het tapijt geveegd. Schoonheidsprijs verdient het niet, maar een complot gaat erg ver.
Afgelopen weken hebben ze al 360000 klant gegeven gelekt.
In July of 2023, Microsoft disclosed a compromise of Exchange Online that targeted “25 organizations … including government agencies as well as related consumer accounts of individuals likely associated with these organizations.” The vector of compromise was several validation flaws in the Microsoft-hosted Exchange Online and AzureAD services.
As part of the Cyber Safety Review Board investigation of this incident, CISA issued a number of findings citing Microsoft’s negligence in securing their cloud infrastructure and make recommendations to both Microsoft and all cloud service providers.
https://github.com/nextcloud/android/issues/13872
(Bovendien vond ik het vreemd dat het maar niet hier op Tweakers gemeld werd.)
Maar een data lek van deze omvang bij iets wat als potentieel grootste platform wordt gezien is niet iets van in de category minor valt.
Dat is frontpage nieuws
In de praktijk zijn de meeste self-hosted omgevingen veel vaker down dan cloudservices.Een van de voordelen van een self hosted service, ook al heeft deze geen impact op de dienst. Als het bedrijf down is, is je self hosted instance dat niet.
Het kan altijd, dat binnen een uur na een zero day een website wordt getroffen. Tegenwoordig moet je, als zichzelf respecterend bedrijf, gewoon 24/7 monitoring hebben met een "kill switch". Het is tegenwoordig alleen nog de vraag wanneer je gehackt wordt.
https://www.ictmagazine.n...ecords-via-open-database/
Zie hier voor meer details
https://dasnetzundich.de/nextcloud-com-zeigt-ploetzlich-cloudbox-website-wirkt-kompromittiert-kurz-nach-datenleck/
Op website waren ook typische spam links toegevoegd (casino, shop, crypto...)
In mijn geval dan
Regelmatig moet je jou anders toch zorgen gaan maken wanneer bedrijf x gehackt is.
Voelt op één of andere manier als een kleine overwinning en daar ben ik hen dankbaar voor
[Reactie gewijzigd door Mit-46 op 20 juli 2026 15:36]
https://www.ictmagazine.n...ecords-via-open-database/
[Reactie gewijzigd door Scriptkid op 20 juli 2026 21:43]
European cloud provider Nextcloud leaks 367K records, exposing staff and clients | Cybernews
Ze hebben immers Nextcloud om een reactie gevraagd, is het niet?
"Tegen Tweakers zegt Nextcloud ..."
Om te kunnen reageren moet je ingelogd zijn
/i/2008268078.png?f=imagenormal)
/u/500314/crop641c5e830069a_cropped.png?f=community)
:strip_icc():strip_exif()/u/448966/crop62a741840cd69_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/489983/crop5db33928bbeea_cropped.jpeg?f=community)
/u/386114/crop60abc27cc7afc_cropped.png?f=community)
/u/2488044/crop69ea309cb0d91.png?f=community)
:strip_exif()/u/109857/ico2.gif?f=community)
:strip_icc():strip_exif()/u/219282/crop65bfaacd66e4c_cropped.jpg?f=community)
/u/96077/crop5b8d7c89bae9d_cropped.png?f=community)
:strip_icc():strip_exif()/u/20646/crop68f8089046714_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/290668/crop665855b513bc7_cropped.jpg?f=community)
/u/268967/crop5e8a0fac1d139.png?f=community)
/u/298857/crop6471d9676d431.png?f=community)
:strip_icc():strip_exif()/u/174878/SCKnightMicro.jpg?f=community)
:strip_icc():strip_exif()/u/132250/d1ca484677dbb1382705e67689809639.jpeg?f=community)
/u/35707/crop565583c7cc508_cropped.png?f=community)
/u/386581/crop5e7f8c99a1b75_cropped.png?f=community)