close menu icon
  • Telefon
  • Kontakt
  • Fernwartung
× Send

Beitrag: Microsoft SharePoint-Hack

Microsoft SharePoint-Server unter Beschuss – Mehr als 400 Organisationen kompromittiert

Datum: 29. Juli 2025

Microsoft SharePoint-Server unter Beschuss – Mehr als 400 Organisationen kompromittiert

Zero-Day-Lücke aktiv durch staatlich unterstützte Angreifer ausgenutzt

In den vergangenen Tagen wurden zwei hochkritische Zero-Day-Schwachstellen in Microsoft SharePoint Server bekannt – gezielt ausgenutzt von Gruppen wie Linen Typhoon und Storm‑2603. Betroffen sind zahlreiche Regierungsbehörden, Energieunternehmen und Universitäten weltweit. Über 400 on‑premise Server wurden bereits kompromittiert.

Warum ist das gefährlich?
  • Die Angreifer erhielten Zugriff auf Authentifizierungsdaten zur weiteren Ausweitung des Angriffs.
  • Patches erwiesen sich als teilweise unwirksam – viele Systeme bleiben dadurch angreifbar.
Empfohlene Maßnahmen
  1. Schnellstmöglich alle verfügbaren Sicherheitsupdates für SharePoint installieren.
  2. Nachträgliche Änderung der kryptographischen Schlüssel zur Absicherung.
  3. Auditierung vorhandener SharePoint-Instanzen, auch bereits gepatchter Systeme.
  4. Erhöhung der Überwachungsmaßnahmen auf den betroffenen Servern.
  5. Alternative prüfen: Unsere Nextcloud-Lösung – Bei unserer gehosteten Nextcloud sind Sie Herr Ihrer Daten. Die Daten bleiben unter Ihrer Kontrolle und werden durch unsere mehrstufige Backup-Strategie gesichert, die sowohl lokale als auch Offsite-Backups umfasst. Damit sind selbst im Ernstfall Datenverluste ausgeschlossen und die Wiederherstellung erfolgt in kürzester Zeit.
Fazit: Die Angriffe verdeutlichen: Auch gepatchte Systeme sind nicht automatisch sicher. Unternehmen müssen zusätzlich zu Updates auf Monitoring und Schlüsselrotation setzen.
Quellen:
Aktuelles

Lieferketten‑Angriffe werden zur Norm

What’s happening: Cyberkriminelle zielen verstärkt auf Drittfirmen – Dienstleister, Software‑Vendoren oder Supportpartner –, um sich Zugang zu größeren Unternehmensnetzwerken zu

Angriff auf Telekom‑Netze

Chinesische APT hinter massiven Cyberangriffen auf kritische Infrastruktur Ein weltumspannender Hackerangriff mit dem Codenamen „Salt Typhoon“ hat Telekommunikationssysteme in über 80

November 2024
Kritische Sicherheitslücke in gängigen Webservern entdeckt

A recent security exploit threatens numerous web servers worldwide. Attackers can gain unauthorized access to data through a vulnerability in the server software. Experts advise an immediate update. Learn which systems are affected and how to protect your system.

Sind Sie ein Mensch? Dann wählen Sie bitte ...

Haben Sie das Tool bereits installiert?