Cyberangriff auf Sharepoint-Server des Bundes
Cyberkriminelle haben die Sharepoint-Server des Bundesamts für Informatik und Telekommunikation (BIT) angegriffen. Laut dem Bund wurden 200 Konten kompromittiert, Hinweise auf weitere Datenabflüsse gibt es nicht. Die Bundesverwaltung sperrt den Sharepoint-Zugriff für Externe vorübergehend.
Cyberkriminelle haben Sharepoint-Server der Bundesverwaltung angegriffen. Das Bundesamt für Informatik und Telekommunikation (BIT), welches die Server in den Datencentern des Bundes betreibt, entdeckte den Angriff am 28. Juli, wie es in einer Mitteilung der Bundesbehörden heisst.
Nach Bestätigung des Verdachts auf einen Cyberangriff habe das BIT den Internetzugriff auf Sharepoint umgehend blockiert und die Schwachstellen geschlossen. Laut Mitteilung wurden Zugangsdaten zu rund 200 Benutzerkonten und technischen Konten kompromittiert. Die Passwörter der betroffenen Konten seien umgehend zurückgesetzt worden, teilt das BIT mit.
Bislang gebe es keine Anzeichen dafür, dass neben der Kompromittierung der Zugangsdaten noch ein weiterer Datenabfluss stattgefunden habe.
Wer hinter dem Angriff steht, ist laut Mitteilung derzeit noch unbekannt. Das BIT vermutet, dass die Angreifer Schwachstellen in Sharepoint ausnutzten, um die Konten zu kompromittieren. Erst Mitte Juli legte Sharepoint-Entwickler Microsoft mehrere Schwachstellen offen. Nach der Veröffentlichung der entsprechenden Sicherheits-Updates habe man umgehend mit deren Installation begonnen, schreibt das BIT.
Bei den andauernden Analysearbeiten des Cyberangriffs werde das BIT vom Bundesamt für Cybersicherheit (BACS) sowie von Microsoft unterstützt. Die betroffenen Sharepoint-Server werden vom BIT derzeit neu aufgesetzt, wie es weiter heisst. Für bundesexterne Personen bleibe der Zugriff über das Internet bis zum Abschluss der Arbeiten gesperrt. Personen aus der Bundesverwaltung könnten weiterhin auf ihre Dokumente zugreifen. Das BIT hält fest, dass Auf den Sharepoint-Servern keine vertraulichen Informationen oder besonders schützenswerte Personendaten gespeichert werden dürfen.
Mit welchen Massnahmen das BIT die digitale Souveränität der Bundesverwaltung stärkt, können Sie übrigens hier nachlesen.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
CISA stellt wöchentliche Schwachstellenübersicht ein
Ruag will bis zu 25 IT-Stellen abbauen
Kunde sieht neues iPhone und flippt aus
Schweizer Verwaltungsräten fehlt es an Cyberfachwissen
EDÖB veröffentlicht Leitfaden zur digitalen Überwachung in Pflegeeinrichtungen
KI-Souveränität ist für viele Länder eine Illusion
Photovoltaikanlagen der Schweiz stellen systemrelevantes Risiko dar
Das ist die Nominiertenliste von Best of Swiss Software 2026
Kriminelle setzen vermehrt auf Callback-Scams