IT-Attacken

Deutsche Firmen von Microsoft-Sicherheitslücke betroffen

22. Juli 2025, 12:39 Uhr · Quelle: dpa
Hacker-Angriffe
Foto: Sebastian Gollnow/dpa
Firmen und Organisationen aus Deutschland sind besonders stark von der Sicherheitslücke bei Microsoft betroffen. (Archivbild)
Eine schwerwiegende Sicherheitslücke in Microsoft Sharepoint gefährdet deutsche Unternehmen. Experten warnen vor dem Risiko von Datenklau und Passwortdiebstahl durch kriminelle Hacker.

Redmond (dpa) - Firmen und Organisationen in Deutschland sind überdurchschnittlich stark von der schwerwiegenden Schwachstelle in der Sharepoint-Software von Microsoft betroffen. Das geht aus einer Statistik hervor, die von der Shadowserver Foundation veröffentlicht wurde. In Deutschland hätten kriminelle Hacker am vergangenen Wochenende bis einschließlich Montag in mindestens 104 Fällen die Möglichkeit gehabt, erfolgreich in einen Sharepoint-Server einzudringen. So viele Server standen nach einer technischen Analyse der Stiftung schutzlos ohne Sicherheitsupdate offen im Netz. 

Deutschland hinter den USA auf Platz 2

An der Spitze liegen die USA mit 546 verwundbaren Servern. Kanada steht hinter Deutschland mit 87 verwundbaren Systemen auf Platz drei. Die Shadowserver Foundation ist eine internationale, gemeinnützige Organisation im Bereich IT-Sicherheit, die sich der Verbesserung der Sicherheit im Internet verschrieben hat. Die Organisation scannt unter anderem das Netz nach verwundbaren Systemen ab. Mit der gleichen technischen Methode könnten kriminelle Hacker die Opfersysteme identifizieren und dort eindringen. 

Im Vergleich zu Industrienationen ähnlicher Größe ist Deutschland überdurchschnittlich stark dem Sicherheitsrisiko ausgesetzt. Aus Frankreich machte die Organisation im Netz nur 24 verwundbare Server aus, die ungeschützt in Netz standen. Aus Großbritannien waren es 58 betroffene Server, aus Japan nur drei gefährdete Systeme. Betroffen sind demnach lokale Server für das Programm Sharepoint zum Teilen von Dateien, nicht die Cloud-Variante in Microsoft 365.

Sicherheit von Daten und Passwörtern bedroht

Der Zugang zu den Servern eröffnet potenziell die Möglichkeit, Daten zu stehlen und Passwörter abzugreifen, warnte das niederländische Unternehmen Eye Security. Nach Erkenntnissen der Experten können Angreifer auch digitale Schlüssel stehlen, mit denen sie sich später wieder Zugang zu Computersystemen mit geschlossener Sicherheitslücke verschaffen könnten.

IT-Sicherheitsexperten haben der Angriffsmethode den Namen «Toolshell» gegeben. Die Schwachstelle erreicht mit 9,8 fast den Höchstwert von 10 auf der international anerkannten Bewertungsskala für Schwachstellen CVSS. Die hohe Bewertung ist auch darauf zurückzuführen, dass Angreifer tief in die Systeme der Opfer eindringen und Hintertüren installieren können. Den Höchstwert von 10 hat «Toolshell» nur deshalb knapp verfehlt, weil der Angriff für jeden Server manuell vorgenommen werden muss und sich nicht wie ein Virus automatisch verbreitet.

Angreifer aus China

Die «Washington Post» berichtete, dass mindestens einer der Akteure, die für die erste Angriffswelle verantwortlich waren, nach China zurückverfolgt worden sei. «Wir gehen davon aus, dass es sich bei mindestens einem der Täter, der für diese frühe Ausnutzung der Sicherheitslücke verantwortlich ist, um einen mit China in Verbindung stehender Bedrohungsakteur handelt», sagte Charles Carmakal, Technikchef von Google Mandiant Consulting, der Zeitung. Ein anderer Forscher, der anonym bleiben wollte, gab an, Bundesermittler hätten Beweise dafür, dass Server in den USA, die mit gehackten Sharepoint-Systemen verbunden waren, am Freitag und Samstag Verbindungen zu Netz-Adressen in China herstellten.

Computer / Internet / Kriminalität / Sicherheit / USA / International
22.07.2025 · 12:39 Uhr
[0 Kommentare]
iFixit offeriert kostenlose iOS Reparatur-App
Der Reparaturdienstleister iFixit kündigte heute die Verfügbarkeit einer neuen iFixit-App an, die in Apples App Store und Play Store zum Download bereitsteht. In der App sind alle iFixit-Reparaturanleitungen gespeichert und als Unterstützung steht einem der KI-Reparaturbot FixBot zur Seite. iPhone, Quelle: Pexels Was bietet die iFixit iOS Reperatur-App? Die brandneue iFixit Reparatur-App kann im App Store und Play Store kostenlos […] (00)
vor 5 Stunden
Wallstreet in New York
New York - Die US-Börsen haben sich am Dienstag uneinheitlich gezeigt. Zu Handelsende in New York wurde der Dow mit 47.560 Punkten berechnet, ein Minus in Höhe von 0,4 Prozent im Vergleich zum vorherigen Handelstag. Wenige Minuten zuvor war der breiter gefasste S&P 500 mit rund 6.841 Punkten 0,1 Prozent im Minus, die Technologiebörse Nasdaq berechnete den Nasdaq 100 zu diesem Zeitpunkt mit rund […] (00)
vor 9 Minuten
Liam Gallagher hat darauf bestanden, dass Oasis im Jahr 2026 'nichts machen' werden.
(BANG) - Liam Gallagher hat darauf bestanden, dass Oasis im Jahr 2026 "nichts machen" werden. Der 53-jährige Rocker hatte sich in diesem Jahr mit seinem Bruder Noel für eine epische Oasis-Tour mit 41 Terminen wiedervereint, aber der Frontmann behauptet, es werde nächstes Jahr "nichts geben" für die 'Don't Look Back in Anger'-Band. Ein Fan forderte ihn auf X auf, die Daten für 2026 zu verkünden. […] (00)
vor 3 Stunden
Nintendo Switch 2 erhält Update 21.1.0, doch was steckt wirklich dahinter?
Nintendo hat ein neues Systemupdate für Nintendo Switch und Nintendo Switch 2 veröffentlicht. Die Firmware Version 21.1.0 steht ab sofort zum Download bereit und wie so oft bleibt das Unternehmen gewohnt wortkarg. Offiziell heißt es lediglich, dass „einige Probleme behoben und die Systemstabilität verbessert“ wurden. Ein Klassiker unter den Nintendo-Patch-Notes. Doch gerade bei Updates dieser […] (00)
vor 1 Stunde
Rina Lipa gibt ihr Spielfilmdebüt als skrupellose Kriminelle.
(BANG) - Rina Lipa gibt ihr Spielfilmdebüt als skrupellose Kriminelle. Die 24-jährige Schauspielerin und Schwester von Dua Lipa spielt neben Jonny Weldon ('One Day') und Tony Cook ('Dune: Part Two') im britischen Crime-Thriller 'A Gangster’s Life' mit. Für ihren ersten Film verkörpert sie Scarlett, eine Figur, die in einer Welt aus Gewalt, Chaos und Verrat lebt. Der Film ist das Regiedebüt von […] (00)
vor 3 Stunden
Bayern München - Sporting Lissabon
München (dpa) - Bayern Münchens Vorstandschef Jan-Christian Dreesen rechnet mit harten Konsequenzen der Europäischen Fußball-Union nach dem massiven Abbrennen von Pyrotechnik beim Sieg in der Champions League gegen Sporting Lissabon. «Klar ist, was die Sanktion der UEFA sein wird. Es wird einen Teilausschluss der Fans geben in der Südkurve», sagte Dreesen nach dem 3: 1 im Heimspiel. Über die […] (00)
vor 13 Minuten
Kostenloses Stock Foto zu analyse, analysieren, analytik
Bitget-CEO Gracy Chen hat vor einer schnell zunehmenden Welle gefälschter Zoom- und Microsoft Teams-Meeting-Einladungen gewarnt, die genutzt werden, um Krypto von Branchenprofis zu stehlen. Die Benachrichtigungen, die über Telegram und gefälschte Calendly-Seiten versendet werden, versuchen, die Opfer dazu zu bringen, Malware zu installieren, die als „Netzwerk-Update“ getarnt ist. Entführung […] (00)
vor 1 Stunde
DATA REVERSE® präsentiert die ungewöhnlichsten Datenrettungen 2025
Leipzig, 09.12.2025 (PresseBox) - Auch im Jahr 2025 zeigte sich erneut: Die größten Datenrisiken lauern nicht im Serverraum, sondern mitten im Alltag. Flüssigkeiten, Hitze, Kälte, mechanische Schäden oder ein unachtsamer Klick – in Sekunden entstehen kritische Datenverluste. DATA REVERSE® hat zehn reale Fälle ausgewählt, die zeigen, wie schnell es passieren kann und wie moderne […] (00)
vor 4 Stunden
 
Apple TV offenbart neuen F1 Streaming-Vertrag
Am Sonntag informierte Apple TV über einen neuen F1 Streaming-Vertrag, der auch Bordkameras der Fahrer […] (00)
Beurer Luftbefeuchter LB 200 und LB 300 Plus – Leistungsstarke und hygienische Befeuchtung der Luft
Die kalte Jahreszeit bringt nicht nur frostige Temperaturen, oft bringt sie auch das Raumklima […] (00)
Die Reformen folgen auf eine Reihe von Analysen der Europäischen Kommission, die gezeigt haben, […] (00)
Lkw (Archiv)
Köln/Wiesbaden - Die Fahrleistung der mautpflichtigen Lastkraftwagen mit mindestens vier Achsen […] (03)
bitcoin, currency, finance, coin, crypto, economy
Dogecoin startete eine Erholungswelle über der $$0.140-Zone gegenüber dem US-Dollar. […] (00)
New York Knicks - Orlando Magic
Orlando (dpa) - Deutschlands Basketball-Star Franz Wagner wird den Orlando Magic in der NBA vorerst […] (03)
Eine junge Frau blickt  skeptisch  auf ihren Laptop
Berlin (dpa/tmn) - Lahmt Windows, kann das viele Gründe haben: Vielleicht ist der Speicherplatz […] (00)
«Terra X» fragt: Ist das Amerikas neue Revolution?
Universitäten stehen unter Druck, Soldaten sind auf den Straßen, Tech-Oligarchen und christliche […] (01)
 
 
Suchbegriff