Datenleck bei Nextcloud

9. Juli 2026 um 13:53
image
Illustration: Getty Images / Unsplash+

Betroffen waren rund 367'000 Datensätze mit internen Dokumenten, Vertragsinformationen und weiteren sensiblen Dateien.

Der deutsche Cloud-Anbieter Nextcloud hat ein Datenleck behoben, bei dem eine interne Datenbank über das Internet erreichbar war. Entdeckt wurde die offen zugängliche Elasticsearch-Instanz am 18. Mai 2026 durch das Research-Team von Cybernews. Die Datenbank enthielt nach Angaben der Sicherheitsforscherinnen und -forscher rund acht Gigabyte an Daten mit insgesamt etwa 367'000 Datensätzen.
Nextcloud bestätigte den Vorfall und erklärte, die Ursache sei eine Fehlkonfiguration der eigenen Hosting-Infrastruktur gewesen. Das Problem stehe nicht im Zusammenhang mit der Nextcloud-Software selbst. Das Unternehmen habe die Datenbank nach der Meldung geschlossen, den Vorfall untersucht und die zuständige Datenschutzstelle informiert. Hinweise auf einen unbefugten Zugriff auf die offengelegten Daten habe man bislang nicht gefunden.

Verträge, Rechnungen und technische Skripte

Bei den offengelegten Dateien handelte es sich laut Cybernews um interne Firmendaten. Dazu gehörten unter anderem Rechnungen, Verträge, E-Mail-Dateien sowie Informationen zu Mitarbeitenden und Kundenunternehmen. Ein Teil der Daten sei unverschlüsselt verfügbar gewesen. Darunter befanden sich beispielsweise Rechnungen mit Namen von Kundenunternehmen, Adressen sowie geschäftlichen Kontaktinformationen.
Zudem habe man Dokumente mit Angaben zu Geschäftsbeziehungen und Projektvereinbarungen zwischen Nextcloud und Kunden gefunden sowie Shell- und Python-Skripte, die für die Einrichtung und Verwaltung von Nextcloud-Installationen bei Kunden erstellt wurden. Gemäss Cybernews enthielten einzelne Dateien unter Umständen fest hinterlegte Zugangsdaten.
Der Vorfall fällt in eine Phase, in der Nextcloud insbesondere im öffentlichen Sektor an Bedeutung gewinnt. Der Anbieter gilt als Open-Source-Alternative zu Lösungen wie Microsoft Sharepoint und Microsoft 365. Die deutschen Bundesländer Mecklenburg-Vorpommern und Schleswig-Holstein setzen die Plattform inzwischen in der Landesverwaltung ein. Der Kanton Obwalden setzt ebenfalls auf die Lösung, die in der Stadt Zürich für die plattformübergreifende Zusammenarbeit evaluiert wurde.

Loading

Mehr zum Thema

image

Beschwerde gegen KI im Zürcher Polizeigesetz

Verschiedene Organisationen und Parteien gelangen wegen des Gesetzes ans Bundesgericht. Kritisiert wird auch der vorgesehene Einsatz von KI-Analysesystemen.

publiziert am 24.8.2026
image

Cyber-Meldepflicht beschert dem Bacs Mehrarbeit

Im ersten Halbjahr sind die Meldungen zu Cyberangriffen auf kritische Infrastrukturen angestiegen. Ransomware-Fälle bleiben auf demselben Niveau.

publiziert am 24.8.2026
image

Quantenresilienz: Jeder Schritt zahlt sich aus

Alle wissen, was KI kann, und investieren grosszügig. Post-Quantum-Kryptografie dagegen gilt als reiner Kostenfaktor: als Schutz vor einer Bedrohung, die noch weit entfernt scheint. Doch die Migration auf die neuen kryptografischen Standards bringt ab dem ersten Schritt handfeste Vorteile.

image

Digitale Souveränität: Den Blick nach Japan wagen

Digitale Souveränität erfordert verlässliche Partnerschaften. Dabei lohnt sich auch der Blick auf weiter entfernte Partner, wenn diese die gleichen Werte teilen. Japan bietet hohe Datenschutzstandards, technologische Unabhängigkeit und ist der Schweiz seit vielen Jahren eng verbunden.