SharePoint-Server-Angriffe: Eye Security veröffentlicht Analyse betroffener Organisationen

29. Juli 2025, 16:50 Uhr · Quelle: Pressebox
Eye Security legt eine umfassende Analyse der SharePoint-Angriffe vor. Insbesondere Behörden und Bildungseinrichtungen sind stark betroffen.

Den Haag, 29.07.2025 (PresseBox) - Das europäische Cybersecurity-Unternehmen Eye Security hat neue Erkenntnisse zur massiven Ausnutzung der Microsoft SharePoint-Schwachstelle veröffentlicht. Die Analyse bietet einen der bisher klarsten Einblicke in den Ablauf der Angriffe und zeigt, wer besonders betroffen war.

Auf Basis eines Scans von über 27.000 SharePoint-Servern zwischen dem 18. und 23. Juli identifizierte Eye Security 396 kompromittierte Systeme in 145 einzigartigen Organisationen in 41 Ländern. Besonders betroffen waren Organisationen aus dem öffentlichen Sektor (30?%) sowie dem Bildungsbereich (13?%) – ein Indiz für eine gezielte Ausnutzung von Organisationen, die typischerweise im Fokus nachrichtendienstlich gesteuerter Operationen stehen.

„Diese Kampagne war weder zufällig noch opportunistisch. Die Angreifer wussten genau, wonach sie suchten“, sagt Lodi Hensen, VP Security Operations bei Eye Security.

Welche Länder waren am stärksten betroffen?

Am stärksten von den erfolgreichen SharePoint-Angriffen betroffen waren die Vereinigten Staaten, Mauritius, Deutschland und Frankreich.

Obwohl in Jordanien lediglich zwei Organisationen betroffen waren, verzeichneten beide eine ungewöhnlich hohe Anzahl an Angriffsversuchen.

Neben Behörden und Bildungseinrichtungen zeigten auch andere Branchen Anzeichen gezielter Angriffe:

  • SaaS-Anbieter – 9?%
  • Telekommunikationsunternehmen – 4?%
  • Energieversorger – 4?%
Diese Sektoren verfügen typischerweise über besonders wertvolle Daten und fungieren als Einstiegspunkte in größere Netzwerke.

Mehr als nur ein erster Zugriff

Die Untersuchung von Eye Security offenbarte wiederkehrende Muster in der Angriffsinfrastruktur – etwa den auffälligen Einsatz von „debug_dev.js“ in Angriffen auf mauritische Organisationen. Diese Auffälligkeit wird derzeit weiter analysiert.

Mehrere Scan-Wellen innerhalb weniger Tage zeigten, dass die Zahl infizierter Systeme auch nach Veröffentlichung des Microsoft-Patches weiter anstieg. Das deutet darauf hin, dass viele Organisationen entweder nicht rechtzeitig gepatcht haben oder die Angreifer bereits persistente Zugänge eingerichtet hatten.

„Das ist das eigentliche Risiko“, warnt Hensen. „Ein Patch entfernt keinen Angreifer, der sich bereits im System befindet. Die Zeitspanne zwischen Angriff und vollständiger Bereinigung kann verheerend sein, insbesondere für mittelständische Unternehmen ohne 24/7-Überwachung.“

Eine sich ausweitende Bedrohung

Microsoft führt die initialen Angriffe auf chinesische Gruppen wie Linen Typhoon, Violet Typhoon und Storm-2603 zurück. Doch die aktuelle Lage zeigt, dass die Ausnutzung der Schwachstelle nicht mehr ausschließlich staatlich gesteuerten Gruppen vorbehalten ist.

„Bei Exploits wie diesem beobachten wir häufig eine rasche Dynamik: Sobald eine Schwachstelle öffentlich bekannt wird und technische Details kursieren, schließen sich weitere staatliche wie nichtstaatliche Gruppen an – darunter auch Cyberkriminelle mit völlig anderen Motiven, insbesondere finanzielle,“ so Lodi Hensen, VP Security Operations bei Eye Security.

In der Folge weitet sich der Fokus der Angriffe oft aus. Gerade mittelständische Unternehmen, die typischerweise nicht im Zentrum nachrichtendienstlich motivierter Angriffe stehen, geraten zunehmend ins Visier. Die Zeitspanne zwischen Entdeckung, Verfügbarkeit eines Patches und vollständiger Behebung eröffnet eine kritische Angriffsfläche, die viele Täter gezielt ausnutzen.

Eye Security rechnet in den kommenden Wochen mit einer fortgesetzten Ausnutzung der SharePoint-Schwachstelle – insbesondere im Zusammenhang mit Ransomware und Supply-Chain-Angriffen. Für Organisationen, die vor dem Patch angreifbar waren, ist das Risiko möglicherweise noch nicht gebannt. Wenn Angreifer bereits Zugriff erlangt haben, reicht ein nachträgliches Einspielen des Patches nicht aus, um sie aus dem Netzwerk zu entfernen.

Was jetzt zu tun ist

Eye Security informierte bereits am 21. Juli Microsoft, Cyber-Behörden sowie alle Kunden und Partner über die Bedrohung. Das Unternehmen ruft alle Organisationen mit On-Premises-SharePoint-Systemen dazu auf, von einem potenziellen Sicherheitsvorfall auszugehen, die Patch-Installation zu verifizieren und eine gründliche Bedrohungssuche durchzuführen.

„Microsoft Defender zu haben oder zu patchen reicht nicht aus. Wer nicht erkennt, was in Echtzeit passiert, reagiert bereits zu spät“, so Hensen.

Das 24/7-MDR-Team und das Incident-Response-Team von Eye Security stehen betroffenen Organisationen und Partnern weiterhin aktiv zur Seite.

Sicherheit / Cybersecurity / SharePoint-Angriffe / Eye Security / Schwachstellen
[pressebox.de] · 29.07.2025 · 16:50 Uhr
[0 Kommentare]
Automatischer Transferschalter für redundante Stromversorgung im Serverrack für bis zu 16A
Witten, 18.04.2026 (PresseBox) - Die automatische USV-Bypass-Schaltung des Delta STS16002SR stellt den unterbrechungsfreien Betrieb der kritischen IT- Ausstattung sicher. Die Stromversorgung erfolgt über zwei unabhängige Stromquellen. Dabei schaltet die automatische Transferschalter STS16002SR automatisch von einer Quelle auf die andere um, wenn die für […] (00)
vor 18 Stunden
Rettungsaktion für den Buckelwal
Kirchberg/Wismar (dpa) - Die private Rettungsinitiative für den vor der Ostseeinsel Poel festliegenden Buckelwal soll am Sonntag fortgesetzt werden. Am Samstag waren Helfer den gesamten Tag wieder in der Nähe des Wals und eine schwimmende Arbeitsplattform war näher an den Meeressäuger gebracht worden. Ein Transport ins offene Meer war nach Angaben der […] (00)
vor 12 Minuten
Amsterdam verbietet Werbung für Fleisch, Flugreisen und andere CO2-lastige Produkte
Keine Sorge: Fleisch, Flugreisen und fossile Energien werden in Amsterdam nicht verboten, zumindest noch nicht. Auf öffentlichen Flächen will die Stadt aber Werbung für CO2-lastige Produkte wie diese untersagen – das hat der Stadtrat so bestimmt. Damit möchte die Politik mehr Verantwortung für den Klimaschutz übernehmen, doch steht zugleich die Frage im […] (00)
vor 15 Stunden
NEOGEO AES+ – Retrokonsole, die die Spielhallen nach Hause brachte
PLAION REPLAI, ein weltweit führender Publisher und Entwickler von Retro-Videospielen und -Konsolen, hat heute die Rückkehr einer Legende verkündet: Das  NEOGEO AES+  (Advanced Entertainment System) kehrt rechtzeitig zur Weihnachtszeit 2026 zurück. Vorbestellungen sind ab sofort möglich und der Verkaufsstart ist für den 12. November 2026 angesetzt. […] (00)
vor 11 Stunden
Bau-Simulator: Evolution – Ankündigung des nächsten Teils der beliebten Bau-Simulator-Reihe
astragon Entertainment und weltenbauer. Software Entwicklung freuen sich, heute den neuesten Titel aus der beliebten Bau-Simulator-Reihe anzukündigen. Mit dem Bau-Simulator: Evolution erwartet Spieler die bisher immersivste Bau-Simulation in der Geschichte der Reihe. Simulationsfans dürfen sich nicht nur auf Volvo Construction Equipment und […] (00)
vor 11 Stunden
«The Daily Show» auf Höhenflug: Bestes Quartal seit 2017
Jon Stewart sorgt für starke Quoten am Montag, insgesamt legt das Comedy-Flaggschiff deutlich zu. Die Satiremarke The Daily Show erlebt derzeit ein bemerkenswertes Comeback: Wie Comedy Central mitteilt, hat das Format im ersten Quartal 2026 das stärkste Ergebnis in der Zielgruppe der 18- bis 49-Jährigen seit Ende 2017 erzielt. Konkret legte die Sendung im Vergleich zum Vorjahr deutlich zu: Mit […] (00)
vor 1 Stunde
Cleveland Cavaliers - Toronto Raptors
Cleveland (dpa) - Welt- und Europameister Dennis Schröder ist mit den Cleveland Cavaliers erfolgreich in die Playoffs der nordamerikanischen Basketball-Profiliga NBA gestartet. Der Hauptrundenvierte der Eastern Conference gewann das erste Spiel der Best-of-seven-Serie gegen die Toronto Raptors mit 126: 113. Am Montagabend (Ortszeit) steigt das zweite […] (00)
vor 1 Stunde
KI-Agenten für Geldanlage: Welche Systeme es gibt und was sie wirklich bringen
Die neuen digitalen Finanzberater: KI-Agenten im Aufwind Künstliche Intelligenz hat längst Einzug in den Finanzsektor gehalten. KI-Agenten für die Geldanlage versprechen Anlegern automatisierte Beratung, personalisierte Portfoliovorschläge und die ständige Überwachung ihrer Vermögenswerte. Im Gegensatz zu klassischen Chatbots sind diese Systeme in der […] (00)
vor 19 Minuten
 
1.000 € für mehr Lachen im Schulalltag
Weil im Schönbuch, 17.04.2026 (lifePR) - Humor macht stark: Für ihr Schulclownprojekt […] (00)
Vorbereitungen auf Hochtouren für Walpurgis 2026 in Altenau im Oberharz
Altenau, 17.04.2026 (lifePR) - Die Vorbereitungen für das Walpurgisfest im Altenauer […] (00)
Poulenctrio am 17. Mai 2025 um 12:00 Uhr in der Wandelhalle Bad Harzburg
Bad Harzburg, 17.04.2026 (lifePR) - Zwei unterschiedliche Zeitepochen werden […] (00)
Krankenhausbett (Archiv)
Berlin - Nach Protesten gegen den Gesetzentwurf von Gesundheitsministerin Nina Warken […] (03)
Pokémon Pokopia Guide: Alle Farben herstellen – Beeren, Zermalmen und Smearguru erklärt
In Pokémon Pokopia geht es nicht nur darum, Pokémon zu sammeln oder Gebäude zu […] (00)
Apple erreicht neuen Meilenstein bei recycelten Materialien
In einem aktuellen Bericht hat Apple bekannt gegeben, dass im Jahr 2025 ein neuer Spitzenwert […] (00)
Besonnene Reaktion auf drohenden Kerosinmangel Bundeswirtschaftsministerin Katherina […] (00)
Dr. Pimple Popper erlitt Schlaganfall während Dreharbeiten
Kurz vor der Premiere der zweiten Staffel wird ein dramatischer Zwischenfall öffentlich. Die […] (00)
 
 
Suchbegriff