Nextcloud 官网遭黑客攻击被重定向钓鱼站|官方谎称是「基础设施架构问题」
一句话总结
开源私有云软件 Nextcloud 官网 7 月 19 日下午被黑客攻击,主域被重定向到某个钓鱼网站。官方对外称是「基础设施架构问题」但社区立刻识破——Nextcloud 官网自己用 WordPress,时机恰卡 WP2Shell(CVE-2026-63030)野外利用 48 小时内。
开源私有云软件 Nextcloud 官网 7 月 19 日下午遭黑客攻击——主域被重定向到某个钓鱼网站。管理员发现异常后把主站点下线,Nextcloud IT 团队对外称是「基础设施架构问题」正在恢复数据,只字未提被黑。
社区立刻识破。Nextcloud 官网自己用的是 WordPress——时机恰好卡在WordPress WP2Shell 未认证 RCE(CVE-2026-63030)公开野外利用 48 小时内。Nextcloud 站点被重定向到钓鱼站,最合理的假设是它的 WordPress 没及时升到 7.0.2 被 WP2Shell 打穿——但官方选择了「基础设施问题」这种措辞。
Nextcloud 是德国开发的开源私有云平台,主打「取代 Google Drive / Dropbox」的隐私与自托管路线,全球部署量估计数十万。作为主打「不被公有云控制」的代表项目,被自家官网 WordPress 打穿+对外遮掩,是形象上的双重打击——用户托付隐私的第一道信任面就在官网。
官方应对的逻辑本应是「透明披露 + 及时修补」。Nextcloud 这次选择模糊叙事,反倒放大了社区质疑:官网 WP 被打穿的可能性从 60% 拉到 90%,因为「不肯承认」通常就是「事实如此」的自证。
Nextcloud 的紧急恢复已完成,但「主站被重定向到钓鱼站」这个事实会在 SEO 快照与网络历史里留下很久——这是隐私类项目最不能承受的品牌事故。
via 蓝点网 / Nextcloud on Mastodon
社区立刻识破。Nextcloud 官网自己用的是 WordPress——时机恰好卡在WordPress WP2Shell 未认证 RCE(CVE-2026-63030)公开野外利用 48 小时内。Nextcloud 站点被重定向到钓鱼站,最合理的假设是它的 WordPress 没及时升到 7.0.2 被 WP2Shell 打穿——但官方选择了「基础设施问题」这种措辞。
Nextcloud 是德国开发的开源私有云平台,主打「取代 Google Drive / Dropbox」的隐私与自托管路线,全球部署量估计数十万。作为主打「不被公有云控制」的代表项目,被自家官网 WordPress 打穿+对外遮掩,是形象上的双重打击——用户托付隐私的第一道信任面就在官网。
官方应对的逻辑本应是「透明披露 + 及时修补」。Nextcloud 这次选择模糊叙事,反倒放大了社区质疑:官网 WP 被打穿的可能性从 60% 拉到 90%,因为「不肯承认」通常就是「事实如此」的自证。
Nextcloud 的紧急恢复已完成,但「主站被重定向到钓鱼站」这个事实会在 SEO 快照与网络历史里留下很久——这是隐私类项目最不能承受的品牌事故。
via 蓝点网 / Nextcloud on Mastodon