image

Nextcloud-website wegens defacement offline, onderzoek nog gaande

dinsdag 21 juli 2026, 15:56 door Redactie, 14 reacties

De website van Nextcloud was zondagavond en gisteren enige tijd offline omdat aanvallers die hadden gedefacet. Dat heeft het bedrijf vandaag bekendgemaakt. Gisteren stelde Nextcloud dat de website wegens een 'infrastructuurprobleem' offline was. Details over de aard van het probleem werden niet gegeven. Nextcloud is een suite van producten die een alternatief voor Microsoft 365 kan zijn, zo liet minister Heerma van Binnenlandse Zaken onlangs nog weten.

Veel gebruikers hekelden het ontbreken van verdere informatie. Via de eigen website en Mastodon meldt Nextcloud vandaag dat de website zondagavond werd gedefacet. De webserver werd vervolgens geïsoleerd en het onderzoek naar het incident is nog gaande. Verder stelt het het bedrijf dat de post-mortem analyse nog gaande is en het meer informatie zal geven zodra het hierover beschikt. Het incident had volgens Nextcloud geen invloed op de software die het aanbiedt, de servers van klanten of andere diensten.

Reacties (14)
21-07-2026, 17:29 door Anoniem
Wat een bagger..nextcloud...
21-07-2026, 17:38 door Anoniem
Erg jammer aangezien ze wel wat promotie kunnen gebruiken, dit doet hun naam geen goed...
Ik heb er ook weleens gebruik van gemaakt, maar tegenwoordig doe ik alles offline, ik ben niet zo clouderig, maar het was overigens wel een goede service!
21-07-2026, 17:48 door Anoniem
wegens een 'infrastructuurprobleem' offline was.
Mooie verwoording van, we f*ck*dup, maar willen dit eigenlijk niet zo brengen
21-07-2026, 18:23 door Anoniem
Dat waren vast onderzoekers van Microsoft, of nog erger, mensen met meer belangen
21-07-2026, 20:48 door Anoniem
Door Anoniem: Wat een bagger..nextcloud...
Nextcloud is geen wegsite, de plugin waar dat mee kon (pico) werkt al een versie of 5 niet meer.
de migratie naar vue heeft dat omgelegd.
Ze gebruiken Rocket CMS.

Dus je staat bij de verkeerde boom te blaffen.
21-07-2026, 23:55 door Anoniem
Door Anoniem: Erg jammer aangezien ze wel wat promotie kunnen gebruiken, dit doet hun naam geen goed...
Ik heb er ook weleens gebruik van gemaakt, maar tegenwoordig doe ik alles offline, ik ben niet zo clouderig, maar het was overigens wel een goede service!
Ze hebben het juist heel goed gedaan, de website was even defaced, maar de servers van de klanten bleven draaien en veilig.
Bij sharepoint was het andersom, servers van klanten werden gehackt en ze deden niets, dat is pas kwalijk.
https://www.security.nl/posting/945985/Actief+misbruik+van+recent+beveiligingslek+in+Microsoft+SharePoint+gemeld
22-07-2026, 10:27 door SecuMetal
... gedefacet ... Hier kan ik als simpele Nederlander niets mee. Wellicht handig om dit soort termen even uit te leggen, danwel door een begrijpelijke Nederlandse variant te vervangen?
22-07-2026, 11:42 door Anoniem
Door SecuMetal: ... gedefacet ... Hier kan ik als simpele Nederlander niets mee. Wellicht handig om dit soort termen even uit te leggen, danwel door een begrijpelijke Nederlandse variant te vervangen?
Hoezo dit is toch een security site? Dan weet je toch dat het om digitale graffiti gaat?
22-07-2026, 11:44 door Anoniem
Door SecuMetal: ... gedefacet ... Hier kan ik als simpele Nederlander niets mee. Wellicht handig om dit soort termen even uit te leggen, danwel door een begrijpelijke Nederlandse variant te vervangen?

Hoofdpagina die werdt aangepast naar een pagina van de hackers met bijvoorbeeld logo en tekst, net als dat een site offline wordt gehaald door de instanties en dan ziet dat de website is gesloten. Wordt meer gebruikt om wat te bewijzen dan echt veel schade toe te doen.
22-07-2026, 12:24 door Anoniem
Door Anoniem:
Door SecuMetal: ... gedefacet ... Hier kan ik als simpele Nederlander niets mee. Wellicht handig om dit soort termen even uit te leggen, danwel door een begrijpelijke Nederlandse variant te vervangen?
Hoezo dit is toch een security site? Dan weet je toch dat het om digitale graffiti gaat?

Voor de simpele nederlanders onder ons: "gedefacet" => "iemand had hun bek verbouwd"
22-07-2026, 13:37 door Anoniem
Door Anoniem:
Door SecuMetal: ... gedefacet ... Hier kan ik als simpele Nederlander niets mee. Wellicht handig om dit soort termen even uit te leggen, danwel door een begrijpelijke Nederlandse variant te vervangen?
Hoezo dit is toch een security site? Dan weet je toch dat het om digitale graffiti gaat?

Nee dat weet ik niet en toch ben ik bezoeker van de website.
22-07-2026, 16:41 door Anoniem
Door Anoniem:
Door Anoniem:
Door SecuMetal: ... gedefacet ... Hier kan ik als simpele Nederlander niets mee. Wellicht handig om dit soort termen even uit te leggen, danwel door een begrijpelijke Nederlandse variant te vervangen?
Hoezo dit is toch een security site? Dan weet je toch dat het om digitale graffiti gaat?

Nee dat weet ik niet en toch ben ik bezoeker van de website.

Twee bekende vormen van websites hacken: ze bouwen eigen site bovenop jouw website, onopvallend in de hoop dat het er even blijft staan. Dat is een dan vaak een dubieuze handel, namaak artikelen enzo, Ze liften mee op je SEO reputatie en profiteren van jouw bandbreedte en database resources. Als je er niet snel achterkomt, krijg je een mailtje van de abusedesk van je provider vroeg of laat, of je Googlet op site:jouwdomein.nl en vindt de gekste dingen.
Bij defacing wordt een meer destructieve werkwijze gevolgd, op de homepage - het gezicht - van de website is gelijk zichtbaar dat er iets niet in de haak is, vaak opzettelijk, om de aandacht erop te vestigen.
Iedere hoster of beheerder van meer dan een paar websites heeft een van beide wel eens meegemaakt, er zijn talloze variaties ook. Wordpress is een geliefd doelwit, maar andere cms systemen zijn er ook niet immuun voor helaas.
22-07-2026, 22:23 door Anoniem
Door Anoniem: Wat een bagger..nextcloud...
alsof de rest het zo goed doen.. niet dat je gehackt wordt maar wanneer....Ben geen NextCloud adopt maar deze opmeking slaat nergens op.
23-07-2026, 10:34 door Anoniem
Door Anoniem:
Door Anoniem: Wat een bagger..nextcloud...
alsof de rest het zo goed doen.. niet dat je gehackt wordt maar wanneer....Ben geen NextCloud adopt maar deze opmeking slaat nergens op.
Ja, sharepoint, microsofts tegenhanger van nextcloud bijvoorbeeld, die doet het nog beroerder: https://www.security.nl/posting/945985/Actief+misbruik+van+recent+beveiligingslek+in+Microsoft+SharePoint+gemeld
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.