
Filipijns nucleair instituut gehackt via ownCloud-kwetsbaarheid
Een Filipijns nucleair onderzoeksinstituut is door cybercriminelen binnengedrongen via een kritieke kwetsbaarheid in ownCloud, software voor het hosten van eigen cloudopslag. Cybersecuritybedrijf Hunt.io ontdekte een server met open directory’s, waar negen gigabyte aan gevoelige data onderkwam.
De aanvallers maakten gebruik van CVE-2023-49105, een kwetsbaarheid waarvoor ownCloud al sinds november 2023 een update uitgebracht heeft. Onder de buitgemaakte gegevens bevinden zich informatie over kernmateriaal, een database met onderzoeksdata van kernreactoren, persoonlijke gegevens van medewerkers en zelfs een BitLocker recovery key.
Hunt.io vermoedt dat een Chinestalige aanvaller achter de inbreuk zit, op basis van aangetroffen scripts. Hoe lang de aanvaller al toegang had en wanneer de aanval precies plaatsvond, is onbekend. De server stond gehost in Amsterdam. OwnCloud benadrukt dat gebruikers altijd de nieuwste updates moeten installeren en een signing-key moeten instellen om dergelijke aanvallen te voorkomen. Meer informatie over de aanval is te vinden op Security.nl.







