Немецкие медицинские рецепты и счета были открыты в интернете.




Неверная конфигурация у немецкого облачного провайдера Nextcloud привела к тому, что более 367 000 внутренних записей оказались открытыми в интернете. Как сообщает Cybernews (откроется в новом окне), инцидент был вызван неверной конфигурацией кластера Elasticsearch (отчет, g+).

По имеющимся данным, база данных содержала, среди прочего, данные сотрудников, контракты и незашифрованные счета. Особенно критичной, однако, была находка скриптов, разработанных специально для клиентов, чтобы интегрировать инфраструктуру Nextcloud в их системы, говорится далее в сообщении.

Среди доступной для просмотра информации также были данные о клиентах Nextcloud, например, адреса электронной почты сотрудников Strato и Ionos, а также Министерства школы и образования земли Северный Рейн-Вестфалия.

По заявлению Nextcloud, серверы клиентов не пострадали

Через два дня после обнаружения уязвимости она была устранена компанией Nextcloud. Компания подчеркнула, что серверы клиентов напрямую не пострадали и что нет никаких признаков неправомерного использования данных.

По данным Cybernews, эксперты предупреждают, что из-за общедоступных счетов и адресов электронной почты могут быть созданы правдоподобные фишинговые письма для атак на Nextcloud или клиентов компании. Кроме того, злоумышленники могут использовать скрипты настройки для поиска уязвимостей в системах клиентов и получения несанкционированного доступа к данным.

В рамках усилий по обеспечению большей цифровой независимости программное обеспечение с открытым исходным кодом от Nextcloud является одним из способов отказаться от услуг американских провайдеров. Отсутствие конфигураций безопасности уже в начале 2026 года привело к предупреждению о текущих атаках, при этом пострадали самостоятельно размещенные инстанции различных облачных провайдеров.