Anzeige
Anzeige
Anzeige
Anzeige
Lesedauer 2 Min.

Hackerangriff über Microsoft-Leck auf Behörden und Firmen

IT-Sicherheitsexperten schlagen Alarm, weil Behörden und Unternehmen über eine neu entdeckte Schwachstelle in Software von Microsoft angegriffen werden. Betroffen sind demnach lokale Server für das Programm SharePoint zum Teilen von Dateien.
© (Quelle: Shutterstock.com/Asif Islam)

Über die Schwachstelle seien Angreifer bereits in Systeme «Dutzender» Organisationen eingedrungen, sowohl in der Wirtschaft als auch im Regierungsbereich, sagte ein Manager der IT-Sicherheitsfirma Palo Alto Networks der «Washington Post».

Der Zugang zu den Servern eröffne potenziell die Möglichkeit, Daten zu stehlen und Passwörter abzugreifen, warnte das niederländische Unternehmen Eye Security. Schlimmer noch: Nach Erkenntnissen seiner Experten können Angreifer auch digitale Schlüssel stehlen, mit denen sie sich später auch wieder Zugang zu Computersystemen mit geschlossener Sicherheitslücke verschaffen könnten.

«Eine bedeutende Schwachstelle»

Jeder, der einen SharePoint-Server betreibe, habe ein Problem, sagte ein Manager der Sicherheitsfirma Crowdstrike. «Es ist eine bedeutende Schwachstelle.» Eye Security empfiehlt angesichts der Attacken auf «tausende» Server, diese zu isolieren oder abzuschalten.

Microsoft bestätigte das Problem in einem Blogeintrag und veröffentlichte Updates, die die Sicherheitslücke beheben sollen. Wer hinter den Attacken steckt, blieb zunächst unklar. In den USA seien Server von zwei Bundesbehörden erfolgreich angegriffen worden, schrieb die «Washington Post» unter Berufung auf Experten. Angaben dazu, um welche Behörden es geht, wurden nicht gemacht.

Auch US-Behörde warnt

Microsoft hatte kürzlich mit einem Update mehrere Schwachstellen geschlossen. Die Angreifer fanden danach eine ähnliche Sicherheitslücke an anderer Stelle. Die amerikanische IT-Sicherheitsbehörde CISA rief betroffene staatliche Stellen und Unternehmen zu schnellem Handeln auf. Erste Hinweise auf die Attacken gab es am Freitag.

Zuletzt hatten sich im Jahr 2023 mutmasslich chinesische Hacker Zugang zu E-Mails in einigen US-Behörden über eine Schwachstelle in Microsoft-Software verschafft.

Microsoft
Anzeige

Neueste Beiträge

Ines Stutz übernimmt Leitung des Bereichs SAP Consulting bei Aveniq
Aveniq gewinnt mit Ines Stutz eine Expertin für Unternehmens- und IT-Transformationen für die Leitung des Bereichs SAP Consulting. Mit dieser Neubesetzung unterstreicht Aveniq die strategische Bedeutung des SAP-Marktsegments und baut ihre SAP-Beratungs- und Transformationskompetenz weiter aus.
2 Minuten
Festplatten sind künftig dünner als Papier
Forscher des Daegu Gyeongbuk Institute of Science and Technology haben ein neues Speichermedium mit bisher ungeahnten Spezifikationen entwickelt. Es wird dünner als ein Blatt Papier sein.
2 Minuten
Telekom nimmt grösste KI-Fabrik Deutschlands in Betrieb
Sechs Monate Bauzeit, eine Milliarde Euro: Die Deutsche Telekom hat in München die Industrial AI Cloud eröffnet und steigert damit Deutschlands KI-Rechenleistung um 50 Prozent. CEO Tim Höttges nutzte die Eröffnung für klare Forderungen an die Politik.
7 Minuten

Das könnte Sie auch interessieren

«Bei der Datensouveränität gilt es die richtige Balance zu finden» - Quotes & Thoughts
Daniel Bachofner, Country Manager NetApp Schweiz, vertritt die Meinung, dass sich die Entscheidung, wie souverän Daten in einem Unternehmen gehandhabt werden, stark auf die Wettbewerbsfähigkeit auswirkt.
3 Minuten
191 Prozent mehr Malware-Angriffe im Dezember 2025 - Acronis Cyberthreats
Laut dem aktuellen Acronis Cyberthreats Update für Januar 2026 verzeichnete der Dezember 2025 den stärksten Anstieg gegenüber dem Vormonat bei erkannten Malware-Angriffen im Jahr 2025.
3 Minuten
27. Jan 2026
Falsche Krypto-Registrierung zielt auf Personendaten ab - Aufgepasst
Ein professionell gestaltetes Schreiben im Design Schweizerischen Institutionen täuscht eine angebliche Krypto-Registrierungspflicht vor und fordert Empfänger zur Eingabe persönlicher und finanzieller Daten auf.
2 Minuten
26. Jan 2026
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige