YYaaa News

Nextcloud 官網遭黑客攻擊被重定向釣魚站|官方謊稱是「基礎設施架構問題」

一句話總結

開源私有雲軟體 Nextcloud 官網 7 月 19 日下午被黑客攻擊,主域被重定向到某個釣魚網站。官方對外稱是「基礎設施架構問題」但社群立刻識破——Nextcloud 官網自己用 WordPress,時機恰卡 WP2Shell(CVE-2026-63030)野外利用 48 小時內。

Nextcloud 官網遭黑客攻擊被重定向釣魚站|官方謊稱是「基礎設施架構問題」

開源私有雲軟體 Nextcloud 官網 7 月 19 日下午遭黑客攻擊——主域被重定向到某個釣魚網站。管理員發現異常後把主站點下線,Nextcloud IT 團隊對外稱是「基礎設施架構問題」正在恢復數據,隻字未提被黑。

社群立刻識破。Nextcloud 官網自己用的是 WordPress——時機恰好卡在WordPress WP2Shell 未認證 RCE(CVE-2026-63030)公開野外利用 48 小時內。Nextcloud 站點被重定向到釣魚站,最合理的假設是它的 WordPress 沒及時升到 7.0.2 被 WP2Shell 打穿——但官方選擇了「基礎設施問題」這種措辭。

Nextcloud德國開發的開源私有雲平台,主打「取代 Google Drive / Dropbox」的隱私與自託管路線,全球部署量估計數十萬。作為主打「不被公有雲控制」的代表項目,被自家官網 WordPress 打穿+對外遮掩,是形象上的雙重打擊——用戶託付隱私的第一道信任面就在官網。

官方應對的邏輯本應是「透明披露 + 及時修補」。Nextcloud 這次選擇模糊敘事,反倒放大了社群質疑:官網 WP 被打穿的可能性從 60% 拉到 90%,因為「不肯承認」通常就是「事實如此」的自證。

Nextcloud 的緊急恢復已完成,但「主站被重定向到釣魚站」這個事實會在 SEO 快照與網路歷史裡留下很久——這是隱私類項目最不能承受的品牌事故。

via 藍點網 / Nextcloud 官方