El sitio web de Nextcloud permaneció caído durante varias horas el domingo, lo que generó confusión y consultas de usuarios en el foro de soporte de la empresa. En un primer momento, el equipo de relaciones con desarrolladores atribuyó la interrupción a problemas de infraestructura y descartó cualquier afectación a usuarios y clientes, limitando el incidente a «nextcloud.com», que se restauraría desde una copia de seguridad.
Consultada por heise security, la compañía rectificó y confirmó que se trató de un ciberataque. Un portavoz explicó que la página fue víctima de un ataque el domingo por la noche, que el servidor afectado se aisló de inmediato y que la investigación sigue en curso. La página principal se restauró desde una copia de seguridad en un servidor nuevo. Nextcloud insistió en que el incidente no afecta a los servidores de usuarios y clientes, ya que servicios como las descargas y la tienda de aplicaciones operan en infraestructura separada.
La web de Nextcloud utiliza WordPress como sistema de gestión de contenidos. Precisamente este fin de semana se dio a conocer una cadena de vulnerabilidades en el núcleo de WordPress, bautizada como «WP2Shell», que permite la inyección de código. Varias firmas de ciberseguridad ya han confirmado ataques activos en la naturaleza aprovechando estos fallos. Nextcloud no descarta que WP2Shell sea el origen del incidente y ha abierto una línea de investigación en esa dirección, aunque por ahora no puede confirmarlo.
