Eine fehlkonfigurierte Elasticsearch-Instanz von Nextcloud legte über längere Zeit interne Firmendaten, Kundenverträge, Datenbankzugangsdaten und Mitarbeiterkontakte frei, wurde aber ohne erkannten Missbrauch geschlossen.
Ein öffentlich zugänglicher Elasticsearch-Server speicherte 24 Milliarden Zugangsdaten aus Infostealer-Malware-Sammlungen, was Millionen Konten ohne MFA akut gefährdet.