CloudLinux encerra fórum após ciberataque expor dados de utilizadores

By | 07/08/2026

A CloudLinux anunciou o encerramento definitivo do seu fórum comunitário, na sequência de um acesso não autorizado à base de dados de utilizadores ocorrido no final de julho de 2026. A decisão, revelada pela empresa no seu blog oficial, surge também em resposta ao declínio de atividade que a plataforma registava nos últimos anos, optando a marca por centralizar o suporte nos canais principais em vez de restaurar um serviço com pouca adesão.

O incidente, que ocorreu mais concretamente no dia 27 de julho de 2026, expôs informações como os nomes de utilizador, endereços de email e endereços de IP registados no momento da criação da conta. De acordo com a comunicação oficial enviada aos afetados, as palavras-passe não foram comprometidas, uma vez que o sistema herdara as contas de uma plataforma antiga e não armazenava credenciais ativas no formato atual.

Fórum isolado limitou os danos

A entidade garante que a plataforma operava de forma totalmente isolada. Isto significa que as contas principais de produtos CloudLinux, licenças, informações de pagamento e sistemas de suporte não foram afetados pelo ataque. Nenhum dado de cliente relacionado com os produtos da empresa esteve envolvido na violação.

Após uma avaliação conjunta com os representantes do RGPD (Regulamento Geral sobre a Proteção de Dados) na União Europeia e seguindo a metodologia da ENISA, o incidente foi classificado como de baixa gravidade. A CloudLinux assegura que todas as medidas apropriadas já se encontram implementadas e que os utilizadores cuja informação foi exposta receberam um aviso direto.

mensagem enviada aos utilizadores do site

Alerta para phishing e próximos passos

Apesar de o impacto direto parecer contido, a empresa deixa um aviso claro a todos os antigos membros do fórum: é crucial estar atento a potenciais campanhas de phishing. Com os endereços de email agora nas mãos de terceiros, os atacantes poderão tentar fazer-se passar pela CloudLinux para obter informações adicionais. A empresa sublinha que nunca irá solicitar cliques em links de login ou pedir credenciais através de correio eletrónico, aconselhando o encaminhamento de mensagens suspeitas para a equipa de segurança.

Para o futuro, qualquer interação comunitária ou necessidade de suporte técnico passará a ser gerida em exclusivo através do portal de conta principal, consolidando assim as operações e reduzindo o risco de novas falhas em sistemas secundários.

(TT)