Filipijns nucleair onderzoeksinstituut gehackt via kritiek ownCloud-lek

vrijdag, 28 augustus 2026 (11:52) - Security.NL

In dit artikel:

Een vermoedelijk Chineestalige aanvaller heeft een Filipijns nucleair onderzoeksinstituut gehackt via een kritieke kwetsbaarheid in ownCloud, software voor eigen cloudopslag. Volgens cybersecuritybedrijf Hunt.io is mogelijk negen gigabyte aan data buitgemaakt. De kwetsbaarheid, CVE-2023-49105, maakte het mogelijk om zonder authenticatie bestanden te stelen, wijzigen of verwijderen wanneer de gebruikersnaam bekend was en geen signing-key was ingesteld. OwnCloud bracht hiervoor in november 2023 beveiligingsupdates uit.

Hunt.io ontdekte begin deze maand op een server in Amsterdam een open directory met gestolen gegevens. Daarin stonden onder meer informatie over kernmateriaal en reactoronderzoek, persoonsgegevens van medewerkers, strategische plannen, een BitLocker-herstelcode, een KeePass-database en versleutelde bestanden. Een groot deel van de vermoedelijk gestolen data ontbrak. Wanneer de aanval plaatsvond en hoe lang de aanvaller toegang had, is onbekend.

BEKIJK OOK:

Vandaag Inside: Johan Derksen zeer verbaasd over column van Tina Nijkamp: 'Dat is jouw concurrent!'