Aanvallers hebben een Filipijns nucleair onderzoeksinstituut door middel van een bekende kritieke kwetsbaarheid in ownCloud weten te hacken, zo meldt cybersecuritybedrijf Hunt.io. Bij de aanval zou negen gigabyte aan data zijn buitgemaakt. OwnCloud is software voor het hosten van eigen cloudopslag. Een kritieke kwetsbaarheid in de software maakt het mogelijk voor ongeauthenticeerde aanvallers om bestanden te stelen, aan te passen of te verwijderen. Enige voorwaarde is dat de gebruikersnaam van het slachtoffer bekend is en die geen signing-key heeft ingesteld.
OwnCloud kwam in november 2023 met beveiligingsupdates voor de kwetsbaarheid (CVE-2023-49105). Hunt.io meldt dat het begin deze maand een server met open directory ontdekte met gestolen data van een Filipijns nucleair onderzoeksinstituut. Onderzoek wees uit dat de aanvallers misbruik hadden gemaakt van het ownCloud-lek. Op basis van CSV-referenties denken de onderzoekers dat er negen gigabyte aan data is buitgemaakt. Een groot deel van deze gegevens werd niet op de server aangetroffen.
De onderzoekers vonden wel gegevens over kernmateriaal, een database met informatie over onderzoek naar kernreactoren, persoonlijke informatie van personeel, strategische plannen, een BitLocker recovery key opgeslagen als pdf, een KeePass-database en verschillende AxCrypt-versleutelde bestanden. De server waarop de gegevens zich bevonden stond in Amsterdam. De aanval is volgens de onderzoekers, gebaseerd op aangetroffen scripts, vermoedelijk het werk van een Chineestalige aanvaller. Wanneer de aanval plaatsvond en hoelang de aanvaller toegang had is onbekend.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.