Das Schweizer Bundesamt für Informatik und Telekommunikation erklärt, dass Angreifer in seine Microsoft-SharePoint-Server eingedrungen sind und rund 200 Benutzerkonten kompromittiert haben. Das Bundesamt für Informatik und Telekommunikation, kurz BIT, entdeckte am 28. Juli ungewöhnliche Aktivitäten in seiner SharePoint-Umgebung. Nachdem die Behörde den Vorfall bestätigt hatte, sperrte sie den externen Internetzugang, behob mutmaßliche Schwachstellen und setzte…
Angreifer nutzen eine kritische SharePoint-RCE-Schwachstelle aktiv aus, um Machine Keys von verwundbaren lokalen SharePoint-Servern zu stehlen. Die als CVE-2026-50522 geführte Schwachstelle kann Cyberkriminellen einen dauerhaften Zugang zu kompromittierten Umgebungen verschaffen. Microsoft hat die Sicherheitslücke mit den Sicherheitsupdates vom Juli geschlossen. Sicherheitsforscher berichten jedoch inzwischen über Angriffe auf ungepatchte SharePoint-Installationen. Die Angriffe bergen ein erhebliches Risiko…
SharePoint-Ransomware-Angriffe haben eine neue Herausforderung für Incident-Response-Teams offengelegt, nachdem Microsoft zwei voneinander unabhängige Bedrohungsgruppen entdeckte, die gleichzeitig in derselben kompromittierten Umgebung aktiv waren. Die Untersuchung zeigt, dass moderne Cyberangriffe sich überschneiden können, anstatt als einzelne Vorfälle aufzutreten. Dadurch werden Erkennung und Eindämmung deutlich schwieriger. Microsoft fordert Unternehmen deshalb auf, Patch-Management, Identitätsschutz und kontinuierliche Überwachung zu…