Nextcloud-site is offline na hack: 'Heeft geen invloed op klanten'

De site van Nextcloud ligt er sinds zondagavond uit door een hack. Volgens de aanbieder van kantoorsoftware heeft dit geen invloed op klanten, omdat de Nextcloud-diensten zelf losstaan van de site.

De links op de website van Nextcloud verwezen zondagavond enige tijd naar 'Cloudbox', melden gebruikers op Reddit. Kort daarna ging de website offline. Op het moment van schrijven staat de site nog niet online. Nextcloud herstelt de site momenteel vanaf een back-up.

Het bedrijf schrijft in een officiële reactie dat het gaat om 'een normaal infrastructuurprobleem', maar daar noemt het geen details bij. Tegen Tweakers zegt Nextcloud dat het gaat om een hack. De oorzaak van de hack is niet duidelijk. Aangezien de site gebruikmaakt van WordPress, zou dit te maken kunnen hebben met de wp2shell-kwetsbaarheid van dit weekend.

"Alleen nextcloud.com is getroffen", zegt het platform. "Er is geen impact op updates of downloads. Er staat niets gerelateerd aan de operationele processen van Nextcloud op de server, dus dit heeft geen gevolgen voor gebruikers of klanten."

Nextcloud

Door Kevin Krikhaar

Redacteur

20-07-2026 • 11:09

75

Submitter: UnknownHard

Reacties (75)

Sorteer op:

Weergave:

Waar maken jullie uit op dat het om een hack gaat zoals de titel van het bericht schrijft? Volgens Nextcloud's Anna (ik neem aan dat dit een legit account is) gaat het om een "basic infrastructure issue" en niet om een hack?
edit:
"Hey all,

thanks so much for your questions and interest about the issue with our website.

Sunday afternoon, we had a basic infrastructure issue that took our website down. We are currently restoring it from a backup. Only nextcloud.com is affected, there is no impact on updates or downloads. There is nothing related to Nextcloud operations on that server, so it has no impact on users or customers.

We will let you know once the website is recovered.

Have a good day!

Anna from Nextcloud Developer Relations" -- ~11:05am 2026-07-20

[Reactie gewijzigd door Klauwhamer op 20 juli 2026 11:18]

Dat is inderdaad erg vreemd, dat is nu ook de officiële reactie die ze naar ons hebben gemaild. Maar ze hebben óók on the record aan ons bevestigd dat het gaat om een hack. Die dubbele boodschap hebben we nu toegevoegd aan het artikel.
Dus het was een hack, maar de juridische afdeling en PR afdeling waren te laat met de officiele communicatie?
Klikt als een onhandige stuk damage control.
Lekkere partij om op tr vertrouwen
Wat ik vreemd vind is dat dit feit mbt Nextcloud volledig aan jullie aandacht ontsnapt is:

https://www.ictmagazine.nl/nieuws/nextcloud-lekt-367-000-interne-records-via-open-database/

Kan me met de beste wil van de wereld niet voorstellen waarom er in alle aandacht voor Nextcloud hier overheen gekeken is. Ik wil dat nextcloud een volwaardig alternatief gaat worden maar dan moeten we ook dezelfde standaarden hanteren m.b.t. berichtgeving
Wat ik vreemd vind is dat dit feit mbt Nextcloud volledig aan jullie aandacht ontsnapt is:

https://www.ictmagazine.nl/nieuws/nextcloud-lekt-367-000-interne-records-via-open-database/

Kan me met de beste wil van de wereld niet voorstellen waarom er in alle aandacht voor Nextcloud hier overheen gekeken is. Ik wil dat nextcloud een volwaardig alternatief gaat worden maar dan moeten we ook dezelfde standaarden hanteren m.b.t. berichtgeving
Voor een volgende keer, hier kun je interessant nieuws zelf melden: https://tweakers.net/submit/
TijsZonderH Nieuwscoördinator @tygh20 juli 2026 14:44
Heb je dit ingestuurd als submit? Het kan altijd dat we iets over het hoofd zien, ook als het wordt ingestuurd. Dat kan allerlei redenen hebben maar in veel gevallen is het ook een simpele kwestie dat we het over het hoofd hebben gezien of dat het die dag net heel druk was met ander nieuws.
Dit staat in het artikel:

Nextcloud bevestigt aan Tweakers dat de site getroffen is door een hack. De oorzaak van de hack is niet duidelijk. Aangezien de site gebruikmaakt van WordPress, zou dit te maken kunnen hebben met de wp2shell-kwetsbaarheid van dit weekend.
Dat staat er niet want er is nergens een publicatie te vinden hier van, anders dan wat men schrijft op hun eigen forum. Waar is de bron?
De bron is het contact wat Tweakers met Nextcloud heeft gehad waarbij ze de vraag hebben gesteld.
OK, laatste keer: dit staat haaks op alles wat Nextcloud heeft gezegd hierover in het openbaar. Nextcloud stelt zelf niet dat het om een hack gaat naar de buitenwereld toe (en to be honest, de communicatie hierover is al extreem matig). Dus het zou een goed idee zijn dat Tweakers iets vollediger is in de berichtgeving zodat het een minder "trust us bro"-gehalte heeft. Dat is niet per se de schuld van Tweakers, maar wel van Nextcloud die met twee waarheden lijken te leven.
Nextcloud stelt zelf niet dat het om een hack gaat naar de buitenwereld toe
Nee - we hebben onze publieke reactie generiek gehouden, daar we ons eerst richten op het terugzetten van de backup en dus website. Maar zoals Tweakers ook zegt, er was een fake pagina op de server gezet. Dat is ook een 'infrastructuur probleem', maar niet van het type "de harde schijf is kapot" natuurlijk.

We delen updates op reddit en ons forum...
Voor een bedrijf dat zichzelf als betrouwbaar EU alternatief in de markt wil zetten is het niet gepast om op deze manier creatief met de waarheid om te gaan.
Zeker niet gezien dit de 2de hack is dezemaand. De vorige was wel met klant impact en lijkt ook redelijk verdoezeld gezien er maar weinig nieuws items over reppen.

NEXTCLOUD LEKT KLANT GEGEVENS VAN 360000 KLANTEN.

https://www.ictmagazine.n...ecords-via-open-database/

[Reactie gewijzigd door Scriptkid op 20 juli 2026 21:35]

Dank voor de toelichting. Wel meteen de kanttekening dat op deze manier omgaan met terminologie in ieder geval in mijn ogen niet correct en duidelijk is.
edit:
"Website defacement is an attack on a website that changes the visual appearance of a website or a web page. These are typically the work of hackers, who break into a web server and replace the hosted website with malware or a website of their own. Defacement is generally meant as a kind of electronic graffiti and, like other forms of vandalism, is used to spread messages by politically motivated "cyber protesters" or hacktivists.[1] Website defacement can involve adding questionable content, removing or changing existing content to make it questionable, or including nonsensical or whimsical references to websites or publicly editable repositories to harm its reputation. Methods such as a web shell may be used to aid in website defacement."

[Reactie gewijzigd door Klauwhamer op 20 juli 2026 12:18]

Het is gewoon wollige taal en het verbloemen van een hack. ‘Basic infrastructure issue’, my ass.
Het is inderdaad een erg politiek correct antwoord, voor gewoon we zijn gehacked.
Zou er een fatsoenlijke PIR publicatie volgen?
Tot zo ver typisch damage control draaiboek. Dat je je wilt focussen op herstel ipv communicatie zegt veel over de resourcing van de tent.
Een fake pagina plotseling op je server noemen we gewoon een hack. Draai er dan niet omheen.
Dus jullie houden bewust (?) details achter onder het mom van 'generiek'? Ik vind dat best kwalijk, daarmee lijkt Tweakers.net onwaarheden te verkondigen. Verder hebben enkele gebruikers al ontdekt dat het om een 'defacing' ging. Waarom kiezen jullie er dan niet voor om dit gewoon te benoemen in jullie officiële reactie?
Maar zoals Tweakers ook zegt, er was een fake pagina op de server gezet. Dat is ook een 'infrastructuur probleem', maar niet van het type "de harde schijf is kapot" natuurlijk.
Dat is inderdaad een slim "technisch gezien niet gelogen maar evident bezig met de waarheid verbloemen" antwoord. Lekker bezig!

Ook vrij zorgelijk dat herstel en communicatie een "het een of het ander" keuze is...

[Reactie gewijzigd door ZinloosGeweldig op 20 juli 2026 13:43]

define( 'WP_AUTO_UPDATE_CORE', 'minor');

geen excuus om het niet te doen.
Het lijkt niet echt op een heel simpel probleem dat met een backup terugzetten te verhelpen is, gezien het feit dat de webserver nog steeds offline op dit tijdstip.
Rn daarbovrn op het datalek bij next cloud deze maand geven geen goed beeld af van die partij
Als je nu op "nextcloud.com/de" zoekt op google, zie je in de gecachete preview nog signalen van een gehackte gevandaliseerde website. Volgens mij is Nextcloud aan jokkebrok PR damagecontrol aan het doen.
Ik begrijp uit de text, de diensten zitten los van de website.

Maar de website zelf is ook niet echt goed beveiligd? dus dit geeft geen goede hoop voor de overheden van landen om je hierop aan te sluiten.
Maar de website zelf is ook niet echt goed beveiligd? dus dit geeft geen goede hoop voor de overheden van landen om je hierop aan te sluiten.
Wat is dit nu voor onzin. Als er een significante hack bestaat voor WordPress sites, en die is er sinds dit weekend, kun je je beveiligen tot je een ons weegt, maar dan wordt je gehackt. Ook staten worden gehackt, en daar werken ook geen amateurs.
Dus stellen dat dit soort bedrijven niets geven om beveiliging, dat gaat een beetje te ver.
https://www.ictmagazine.n...ecords-via-open-database/

Meschien ook even de data loss van eerder deze maand lezen. En dan opnieuwed formuleren.

[Reactie gewijzigd door Scriptkid op 20 juli 2026 21:40]

Wat heeft dat nu te maken met een ander lek. Dit lek was dit weekend bekend geworden, en meteen is er op los gehackt door verschillende partijen. Het ging hier om een Zero Day, en nee, deze keer niet om één of andere vage WP plugin.
Dan is het niet gek dat er korte tijd een defacement heeft plaatsgevonden. Dat is heel wat anders dan data die gestolen wordt.

Verder is het wel een beetje een popie-jopie artikel/site die je hier 36x quote. Ze staan nogal bekend als fan (ook gezien de reclame op die site) van de grote cloudproviders. En dan gelijk er even bijhalen dat het juist bij een "soevereiniteitsspeler" speelt. Alsof de grote cloudproviders nooit steken laten vallen...

[Reactie gewijzigd door William_H op 20 juli 2026 22:20]

het gaat hier om transparantie en eerlijkheid,

En daar lijkt het heel erg aan te schorten als je zegt dat het een infractuctuur probleem is,

Dan schuif je het dus onder het tapijt, en 2x in een maand de dans proberen op dit soort manieren te ontspringen is zeker niet een trust worthy nomination.
Ik ben het met je eens dat de manier van communiceren over deze hack niet de schoonheidsprijs verdient.

Bij het ElasticSearch database lek zie ik dat patroon uit je gequote artikel eerlijk gezegd niet.
Uit je gequote artikel
Nextcloud onderzocht de zaak direct na de melding en herstelde de onderliggende misconfiguratie. Ook stelde het bedrijf de betrokken toezichthouder voor gegevensbescherming op de hoogte.
Dat lijkt mij niet bepaald onder het tapijt vegen in dat verhaal, en eerder een voorbeeld hoe je om kan gaan met het melden van lekken.
Als ik de reacties zo lees, is er miscommunicatie geweest tussen de technische en de communicatie afdelingen, gezien het feit dat er richting Tweakers redacteuren gewoon bevestigd wordt dat het om een (bekende) hack gaat.
Er wordt feitelijk niks onder het tapijt geveegd. Schoonheidsprijs verdient het niet, maar een complot gaat erg ver.
Ik begrijp uit de text, de diensten zitten los van de website.

Maar de website zelf is ook niet echt goed beveiligd? dus dit geeft geen goede hoop voor de overheden van landen om je hierop aan te sluiten.
Ben het hier mee eens. Ook het feit dat er WordPress gebruikt word voor de website wekt bij mij weinig vertrouwen.
[...]

Ben het hier mee eens. Ook het feit dat er WordPress gebruikt word voor de website wekt bij mij weinig vertrouwen.
Hoezo wekt dit weinig vertrouwen? Als je als organisatie je wilt richten op je core business (cloudoplossingen), hoef je je niet te richten op het ontwerpen van je website. Dit is ook grotendeels een kostenafweging die je maakt. Maar de meeste klanten/bedrijven zullen hier echt niet overheen vallen.
Doordat ze WordPress gebruiken heb je weinig vertrouwen?

WordPress wordt gebruikt door Microsoft, Spotify, CNN, Playstation, Meta, Cisco, Het Witte Huis en nog vele andere hele grote websites. Waarom zou je die niet vertrouwen en een willekeurige ander CMS wel? Omdat die minder in het nieuws komen door beveiligingslekken? Hebben andere CMS dan geen beveiligingslekken, of horen we daar gewoon niets van? Of wordt daar op dit moment minder naar gekeken omdat nou eenmaal 43% van de websites Wordpress gebruikt?

Als je WordPress goed bij houdt en op tijd je updates installeerd en niet te veel vage plugins gebruikt, is er niet zo veel mee mis.

[Reactie gewijzigd door SunnieNL op 20 juli 2026 12:09]

en niet te veel vage plugins gebruikt, is er niet zo veel mee mis.
Helaas was het deze keer niet de vage plugins...
Waarom zou je überhaupt gebruik maken van een CMS, als keer op keer beveiligingslekken gepubliceerd worden. WordPress is daarbij vanuit verschillende optieken een ramp, omdat verschillende onderdelen niet gescheiden worden (inline Java-script of opmaak-elementen).
Eens maar het is de enige oplossing die het dichts bij office365 vervanging komt. en heb het zelf ook op mijn NAS draaien wat best goed werkt voor file sharing. Maar je kan het uitbouwen tot een volwaardige collaboration platform.

En dan niet een samen brouwsel van 20 losstaande niet communicerende apps maar een verzamelde gebruikerservaring zoals die van O365.

Het product is heel mooi maar het valt me tegen dat de site zo ruk werkt.
Zegt meer iets over Wordpress ;D
Snap zoiezo niet waarom Wordpress gebruikt word door grote bedrijven.. mja.. zal wel aan mij liggen

[Reactie gewijzigd door timeraider op 20 juli 2026 11:48]

Omdat de voorkant v.e. bedrijf wordt gemanaged door de marketing afdeling en niet door de afdeling die de software van het bedrijf zelf bouwt.

En als je content managers wil hebben die makkelijk aan de slag willen dan is Wordpress 'handig'. Pas bij echt grote bedrijven ga je corporate cms-en zien als Tridion, Adobe EM, Sitecore etc.
Maar geld dat ook voor de klant systemen want die lekken ook

https://www.ictmagazine.nl/nieuws/nextcloud-lekt-367-000-interne-records-via-open-database/

En volgensmij is dat wel aan de programuers / beheerders
Ik denk omdat het meest gangbare is, vermoed ik zo?

- Veel plugins
- Easy hosting/installation
- Upgrade/update vaak soepel
- Design is een stuk makkelijker?

Als ik dat vergelijk met Joomla, dan is Joomla echt een moeielijke CMS voor mij dan.
Maar ik ben dan ook niet zo groot als Nextcloud, die kunnen toch vast wel consultants of wat dan ook inhuren om op orde te krijgen!
Voor een bedrijf wat zijn eigen platform gecodeerd heeft (nextcloud) zou je zeggen dat ze hun eigen website ook in de development cycle mee kunnen nemen en iets fatsoenlijks kunnen bouwen.

Could just be me.
Kan, maar iets met focus en limited resources vermoedelijk. Uitbesteden wat kan, zodat je alleen doet wat direct geld oplevert.

Dat heeft als nadeel dat het wel meer geld kan kosten bij bloopers, dus ik hoop dat er daarvoor iets SLA-achtigs is.
100% eens met dat het tijdbesparend is, maar zo moeilijk is de Nextcloud website ook niet en ook niet veel afwijkende features dus van zelf maken tot een andere inhouse optie zal er toch wel zijn.

Ding dat ik bij Wordpress nogal vaak heb is dat het misschien wel goed kan zijn in generaal, maar dat ik bijna elke week wel weer een nieuwe Wordpress vulnerability zie waardoor sites gehacked worden.
En zelfs al hebben de meeste vulnerabilities geen invloed op de meeste sites, het laat toch altijd een subjectief slecht gevoel achter XD
Ik begrijp uit de text, de diensten zitten los van de website.

Maar de website zelf is ook niet echt goed beveiligd? dus dit geeft geen goede hoop voor de overheden van landen om je hierop aan te sluiten.
Het is een beetje alsof je orthodontist een heel slecht gebit heeft. Het zegt wel iets over de persoon, maar tegelijkertijd zegt het natuurlijk in feite niets over zijn werk.
Er zijn ook genoeg longartsen die roken..
Een slecht gebid kan komen door brute pech. Roken is een keuze. Naar doe longarts zou ik dus absoluut niet gaan. Die orthodontist wel. Kan een orthodontist trouwens z'n eigen tanden onder handen nemen?

Voor nextcloud: dat lek was blijkbaar een zero-day die nog niet gepatched was, in software die niet door het nextcloud team geschreven is.

[Reactie gewijzigd door depeje op 20 juli 2026 11:27]

Ja, dat zou bij Microsoft nooit gebeuren: https://www.breaches.cloud/incidents/o365-2023/
In July of 2023, Microsoft disclosed a compromise of Exchange Online that targeted “25 organizations … including government agencies as well as related consumer accounts of individuals likely associated with these organizations.” The vector of compromise was several validation flaws in the Microsoft-hosted Exchange Online and AzureAD services.

As part of the Cyber Safety Review Board investigation of this incident, CISA issued a number of findings citing Microsoft’s negligence in securing their cloud infrastructure and make recommendations to both Microsoft and all cloud service providers.
Een van de voordelen van een self hosted service, ook al heeft deze geen impact op de dienst. Als het bedrijf down is, is je self hosted instance dat niet.
Een van de voordelen van een self hosted service, ook al heeft deze geen impact op de dienst. Als het bedrijf down is, is je self hosted instance dat niet.
In de praktijk zijn de meeste self-hosted omgevingen veel vaker down dan cloudservices.
Klinkt bij mij als "ze braken in bij het schuurtje maar niet in het huis". Hopelijk hebben ze niet beiden dezelfde sleutel of ligt er een breekijzer in het schuurtje. Geen vertrouwelijke stukken in de vuilnisbak.

Het kan altijd, dat binnen een uur na een zero day een website wordt getroffen. Tegenwoordig moet je, als zichzelf respecterend bedrijf, gewoon 24/7 monitoring hebben met een "kill switch". Het is tegenwoordig alleen nog de vraag wanneer je gehackt wordt.
Lol dat breekijzer he. Je niet nodig data daar staat publiek open.

https://www.ictmagazine.n...ecords-via-open-database/
De website was duidelijk gehackt. Via Google was te zien
Nextcloud https://nextcloud.com

YOWESTOGEL: Link Resmi Slot Gacor Gampang ... - Nextcloud
Zie hier voor meer details

https://dasnetzundich.de/nextcloud-com-zeigt-ploetzlich-cloudbox-website-wirkt-kompromittiert-kurz-nach-datenleck/

Op website waren ook typische spam links toegevoegd (casino, shop, crypto...)
Toch demonstreert dit juist waarom het voordelen kan hebben om niet alles via één centrale cloud te laten lopen, maar op individuele (al dan niet virtuele) servers met hun eigen hosting.
Het fijne van Nextcloud is dat ze op deze manier gehackt kunnen worden, maar het raakt jou verder niet, want je draait het zelf en ze hebben verder ook geen gegevens van je die kunnen lekken.
In mijn geval dan :)

Regelmatig moet je jou anders toch zorgen gaan maken wanneer bedrijf x gehackt is.


Voelt op één of andere manier als een kleine overwinning en daar ben ik hen dankbaar voor (y)

[Reactie gewijzigd door Mit-46 op 20 juli 2026 15:36]

Weet je zeker dat je neit tussendoor n de 360000 klanten zit die gelekt zijn

https://www.ictmagazine.n...ecords-via-open-database/

[Reactie gewijzigd door Scriptkid op 20 juli 2026 21:43]

Ik heb dat ook al een paar keer genoemd in een reactie hier. Ik vind het onbegrijpelijk dat daar hier geen item aan gewijd is metalle aandacht die r voor Nexctloud is.
Hierboven werd er ook al gezegd/gevraagd of je een nieuwstip hebt ingediend?
Ik vind het toch bijzonder dat een van de weinige alternatieven voor de Amerikaanse cloud services wordt gehackt en op deze manier in discrediet wordt gebracht. Wat kan anders het doel zijn. Is het een domme script kiddie actie, of zit er meer achter?
Vond ik ook, al denk ik niet dat Google en Microsoft minder last hebben van potentiele hacks. Enkel meer resources en geld, denk dat hacks niet zo common waren toen die bedrijven groot werden. Dat is ook het nadeel van later moeten concurreren, je hebt niet de resources.
Ff kijken of mijn lokale cloud nextcloud nog werkt xD
De website is (mogelijk) gehacked / down, dat staat volledig los van de suite die ze aanbieden.

Wij hebben ook een WOrdpress site, die eigenlijk puur bestaat omdat je dat moet hebben als bedrijf. Onze SaaS oplossingen hebben geen enkele verbinding met de website.

Ja het staat op de shortlist om hem te vervangen met een eenvoudigere onepager.
Het was ook niet serieus bedoelt.


Ik draai mijn eigen lokale Nextcloud VM, bereikbaar over een wireguard tunnel :P

Om te kunnen reageren moet je ingelogd zijn