SharePoint-Server-Angriffe: Eye Security veröffentlicht Analyse betroffener Organisationen

29. Juli 2025, 16:50 Uhr · Quelle: Pressebox
SharePoint-Server-Angriffe: Eye Security veröffentlicht Analyse betroffener Organisationen
Foto: Pressebox
SharePoint-Server-Schwachstelle: Top betroffene Länder
Eye Security legt eine umfassende Analyse der SharePoint-Angriffe vor. Insbesondere Behörden und Bildungseinrichtungen sind stark betroffen.

Den Haag, 29.07.2025 (PresseBox) - Das europäische Cybersecurity-Unternehmen Eye Security hat neue Erkenntnisse zur massiven Ausnutzung der Microsoft SharePoint-Schwachstelle veröffentlicht. Die Analyse bietet einen der bisher klarsten Einblicke in den Ablauf der Angriffe und zeigt, wer besonders betroffen war.

Auf Basis eines Scans von über 27.000 SharePoint-Servern zwischen dem 18. und 23. Juli identifizierte Eye Security 396 kompromittierte Systeme in 145 einzigartigen Organisationen in 41 Ländern. Besonders betroffen waren Organisationen aus dem öffentlichen Sektor (30?%) sowie dem Bildungsbereich (13?%) – ein Indiz für eine gezielte Ausnutzung von Organisationen, die typischerweise im Fokus nachrichtendienstlich gesteuerter Operationen stehen.

„Diese Kampagne war weder zufällig noch opportunistisch. Die Angreifer wussten genau, wonach sie suchten“, sagt Lodi Hensen, VP Security Operations bei Eye Security.

Welche Länder waren am stärksten betroffen?

Am stärksten von den erfolgreichen SharePoint-Angriffen betroffen waren die Vereinigten Staaten, Mauritius, Deutschland und Frankreich.

Obwohl in Jordanien lediglich zwei Organisationen betroffen waren, verzeichneten beide eine ungewöhnlich hohe Anzahl an Angriffsversuchen.

Neben Behörden und Bildungseinrichtungen zeigten auch andere Branchen Anzeichen gezielter Angriffe:

  • SaaS-Anbieter – 9?%
  • Telekommunikationsunternehmen – 4?%
  • Energieversorger – 4?%
Diese Sektoren verfügen typischerweise über besonders wertvolle Daten und fungieren als Einstiegspunkte in größere Netzwerke.

Mehr als nur ein erster Zugriff

Die Untersuchung von Eye Security offenbarte wiederkehrende Muster in der Angriffsinfrastruktur – etwa den auffälligen Einsatz von „debug_dev.js“ in Angriffen auf mauritische Organisationen. Diese Auffälligkeit wird derzeit weiter analysiert.

Mehrere Scan-Wellen innerhalb weniger Tage zeigten, dass die Zahl infizierter Systeme auch nach Veröffentlichung des Microsoft-Patches weiter anstieg. Das deutet darauf hin, dass viele Organisationen entweder nicht rechtzeitig gepatcht haben oder die Angreifer bereits persistente Zugänge eingerichtet hatten.

„Das ist das eigentliche Risiko“, warnt Hensen. „Ein Patch entfernt keinen Angreifer, der sich bereits im System befindet. Die Zeitspanne zwischen Angriff und vollständiger Bereinigung kann verheerend sein, insbesondere für mittelständische Unternehmen ohne 24/7-Überwachung.“

Eine sich ausweitende Bedrohung

Microsoft führt die initialen Angriffe auf chinesische Gruppen wie Linen Typhoon, Violet Typhoon und Storm-2603 zurück. Doch die aktuelle Lage zeigt, dass die Ausnutzung der Schwachstelle nicht mehr ausschließlich staatlich gesteuerten Gruppen vorbehalten ist.

„Bei Exploits wie diesem beobachten wir häufig eine rasche Dynamik: Sobald eine Schwachstelle öffentlich bekannt wird und technische Details kursieren, schließen sich weitere staatliche wie nichtstaatliche Gruppen an – darunter auch Cyberkriminelle mit völlig anderen Motiven, insbesondere finanzielle,“ so Lodi Hensen, VP Security Operations bei Eye Security.

In der Folge weitet sich der Fokus der Angriffe oft aus. Gerade mittelständische Unternehmen, die typischerweise nicht im Zentrum nachrichtendienstlich motivierter Angriffe stehen, geraten zunehmend ins Visier. Die Zeitspanne zwischen Entdeckung, Verfügbarkeit eines Patches und vollständiger Behebung eröffnet eine kritische Angriffsfläche, die viele Täter gezielt ausnutzen.

Eye Security rechnet in den kommenden Wochen mit einer fortgesetzten Ausnutzung der SharePoint-Schwachstelle – insbesondere im Zusammenhang mit Ransomware und Supply-Chain-Angriffen. Für Organisationen, die vor dem Patch angreifbar waren, ist das Risiko möglicherweise noch nicht gebannt. Wenn Angreifer bereits Zugriff erlangt haben, reicht ein nachträgliches Einspielen des Patches nicht aus, um sie aus dem Netzwerk zu entfernen.

Was jetzt zu tun ist

Eye Security informierte bereits am 21. Juli Microsoft, Cyber-Behörden sowie alle Kunden und Partner über die Bedrohung. Das Unternehmen ruft alle Organisationen mit On-Premises-SharePoint-Systemen dazu auf, von einem potenziellen Sicherheitsvorfall auszugehen, die Patch-Installation zu verifizieren und eine gründliche Bedrohungssuche durchzuführen.

„Microsoft Defender zu haben oder zu patchen reicht nicht aus. Wer nicht erkennt, was in Echtzeit passiert, reagiert bereits zu spät“, so Hensen.

Das 24/7-MDR-Team und das Incident-Response-Team von Eye Security stehen betroffenen Organisationen und Partnern weiterhin aktiv zur Seite.

Sicherheit / Cybersecurity / SharePoint-Angriffe / Eye Security / Schwachstellen
[pressebox.de] · 29.07.2025 · 16:50 Uhr
[0 Kommentare]
Nexus Uranium tritt US-Initiative „BIOBY“ bei
Lüdenscheid, 05.01.2026 (PresseBox) - Nexus Uranium Corp. (ISIN: CA65345P2008 | WKN: A41PJQ), Nexus oder das Unternehmen, gibt bekannt, dass es “Better In Our Back Yard” (“BIOBY”) beigetreten ist, einer nationalen Koalition, die sich für eine verantwortungsvolle industrielle Entwicklung in den Vereinigten Staaten einsetzt. Die […] (00)
vor 7 Stunden
Frostige Nacht in Ebermannstadt
Offenbach (dpa) - Autofahrer müssen sich auf dem Weg zur Arbeit am Morgen in Teilen Deutschlands auf Glätte einstellen - Fußgänger und Radfahrer sollten sich warm anziehen. Laut Deutschem Wetterdienst (DWD) sollte in der Nacht in der Nordwesthälfte gebietsweise etwas Schnee fallen. Mancherorts war auch mit Nebel zu rechnen. Die Nacht war nach Angaben des DWD eisig kalt. Vorausgesagt waren […] (00)
vor 11 Minuten
Big Bang Theory trifft Realität: Fusionsreaktoren als Teilchenquelle
In der Sitcom „The Big Bang Theory“ scheitern zwei Physiker daran, in einem Fusionsreaktor exotische Teilchen zu erzeugen – ein Running Gag, der wissenschaftlich lange als unrealistisch galt. Genau dieses fiktionale Problem hat nun reale Physik inspiriert. Ein Forschungsteam um Jure Zupan von der University of Cincinnati hat einen theoretischen Ansatz entwickelt, der zeigt, unter welchen […] (00)
vor 10 Stunden
Mit einer beeindruckenden strategischen Ankündigung auf der CES in Las Vegas hat Chipgigant Nvidia seine Ambitionen unterstrichen, das Segment der selbstfahrenden Fahrzeuge neu zu definieren. In Zusammenarbeit mit einem strategischen Partner plant das Unternehmen, im kommenden Jahr einen Robotaxi-Dienst ins Leben zu rufen, der auf den fortschrittlichen KI-Technologien von Nvidia basiert. Jensen […] (00)
vor 48 Minuten
Bandai Namco veröffentlicht Walkthrough-Trailer zu CODE VEIN II
Bandai Namco Entertainment Europe veröffentlicht heute einen neuen Trailer zu CODE VEIN II, der Einblicke in ein weitläufiges Spielgebiet sowie das Fähigkeiten- und Partnersystem bietet. Außerdem wird die Demo zum CODE VEIN II Character Creator ab dem 23. 2026 Januar verfügbar sein, bevor das Spiel am 30. Januar 2026 für PlayStation 5, Xbox Series X|S und PC (via Steam) erscheint. Das Video […] (00)
vor 5 Stunden
James Wan
(BANG) - James Wan möchte den vierten 'Avatar'-Film inszenieren, falls James Cameron dies nicht tun sollte. Der 48-jährige Filmemacher hinter 'The Conjuring' hat seinen Hut in den Ring geworfen, um den nächsten Teil von Camerons erfolgreicher Sci-Fi-Saga zu übernehmen, sollte sich der 'Terminator'-Schöpfer (71) aus dem Regiestuhl zurückziehen, um sich anderen Projekten zu widmen. Im Gespräch mit […] (00)
vor 11 Stunden
Nach dem tödlichen Brand in Crans-Montana
Adelboden/Lauterbrunnen (dpa) - Nach der Feuerkatastrophe von Crans-Montana in der Schweiz legen zwei andere bekannte Wintersportorte des Alpenlandes einen verstärkten Fokus auf Brandschutz. Im Schweizer Radio SRF kündigten Lokalpolitiker in Adelboden und Lauterbrunnen vor den Ski-Weltcuprennen der nächsten Wochenenden an, Gastronomie-Betriebe in die Pflicht zu nehmen, um für die Sicherheit der […] (04)
vor 9 Stunden
bitcoin, cryptocurrency, finance, blockchain, money, currency, crypto, coin, digital, virtual, bitcoin, bitcoin, bitcoin, bitcoin, bitcoin, cryptocurrency, cryptocurrency, cryptocurrency, cryptocurrency, crypto, crypto, crypto
Der Bitcoin-Kurs hat einen neuen Anstieg über die Marke von $92.000 begonnen. BTC zeigt derzeit bullische Anzeichen, könnte jedoch Schwierigkeiten haben, die Widerstandszone bei $95.000 zu überwinden. Bitcoin verzeichnete einen erneuten Anstieg über die Zone von $92.200. Der Kurs handelt über $92.500 und dem 100-Stunden-Simple-Moving-Average. Es bildet sich eine wichtige bullische Trendlinie […] (00)
vor 38 Minuten
 
NIS2 verpflichtet österreichische KRITIS-Betreiber zur Bewertung der Lieferanten-Cybersicherheit
Wien, 05.01.2026 (PresseBox) - Die NIS2-Richtlinie bringt für österreichische Betreiber von […] (00)
Neuharlingersiel: OSTFRIESLAND OPEN Sauna Aufguss-Meisterschaft
Neuharlingersiel, 05.01.2026 (lifePR) - Wir richten erstmalig die OSTFRIESLAND OPEN aus – eine offene […] (00)
auvisio Open-Ear Clip-on-Stereo-Headset, Bluetooth 6.0, Freisprechen, Ladecase
Buggingen, 05.01.2026 (lifePR) - Kabelloser Sound und Telefonie für unterwegs: Das Open-Ear […] (00)
Der ukrainische Präsident Wolodymyr Selenskyj bereitet sich auf eine diplomatisch […] (00)
Wasserstoff-Wette von Nel: Zukunftsprojekt trotz Kurscrash
Im Fokus steht der Aufbau einer neuen Technologieplattform, mit der Nel die Kosten für grünen […] (00)
74. Vierschanzentournee - Bischofshofen
Bischofshofen (dpa) - Skisprung-Dominator Domen Prevc hat auch die Qualifikation für den […] (02)
CMS
Um eine Website zu erstellen, benötigen Sie eine Domain Für das Erstellen einer […] (00)
Amanda Seyfried
(BANG) - Amanda Seyfried verbrachte ein Jahr mit der Vorbereitung auf ihre Rolle in 'The […] (01)
 
 
Suchbegriff