Lühidalt: Nextcloudi sisemised andmed, sealhulgas lepingud ja integratsiooniskriptid, said avalikult kättesaadavaks kaitsmata Elasticsearchi klastri kaudu.
Kaitsmata Elasticsearchi klaster paljastas tundlikke Nextcloudi sisemisi andmeid. Mõjutatud on muu hulgas lepingud ja integratsiooniskriptid.
Avalikult ligipääsetav Elasticsearchi klaster paljastas kokku umbes 8 GB Nextcloudi sisemisi andmeid. Eksponeeritud andmehulk hõlmas lisaks lepingutele ka integratsiooniskripte ja muud tundlikku ettevõtteteavet.
CISO-de ja infoturbe eest vastutavate isikute jaoks kujutab see intsident endast mitut vahetut riski: lekkinud lepingud võimaldavad ründajatel ja konkureerivatel osapooltel saada ülevaate ärisuhetest ja tehnilistest sõltuvustest. Integratsiooniskripte saab kasutada alusena sihitud rünnakuteks ühendatud süsteemide vastu. Lisaks suureneb andmepüügi (phishing) ja sotsiaalse manipuleerimise risk, kuna ründajad saavad nüüd ära kasutada kontaktandmeid ja võimalik, et ka organisatsiooni struktuuri puudutavat teavet.
Meetmetena tuleks kontrollida, kui kaua klaster avalikult eksponeeritud oli, milliseid süsteeme ja teenuseid lekkinud integratsiooniskriptid mõjutavad ning kas kliendid ja töötajad on olnud sihitud andmepüügikatsete sihtmärgiks. Lisaks tuleb üle vaadata ettevõtte enda Elasticsearchi juurutused ebapiisavate juurdepääsukontrolli mehhanismide suhtes.
Allikas: www.security-insider.de · Avaldatud 16. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.