SharePoint-Server-Angriffe: Eye Security veröffentlicht Analyse betroffener Organisationen

29. Juli 2025, 16:50 Uhr · Quelle: Pressebox
Eye Security legt eine umfassende Analyse der SharePoint-Angriffe vor. Insbesondere Behörden und Bildungseinrichtungen sind stark betroffen.

Den Haag, 29.07.2025 (PresseBox) - Das europäische Cybersecurity-Unternehmen Eye Security hat neue Erkenntnisse zur massiven Ausnutzung der Microsoft SharePoint-Schwachstelle veröffentlicht. Die Analyse bietet einen der bisher klarsten Einblicke in den Ablauf der Angriffe und zeigt, wer besonders betroffen war.

Auf Basis eines Scans von über 27.000 SharePoint-Servern zwischen dem 18. und 23. Juli identifizierte Eye Security 396 kompromittierte Systeme in 145 einzigartigen Organisationen in 41 Ländern. Besonders betroffen waren Organisationen aus dem öffentlichen Sektor (30?%) sowie dem Bildungsbereich (13?%) – ein Indiz für eine gezielte Ausnutzung von Organisationen, die typischerweise im Fokus nachrichtendienstlich gesteuerter Operationen stehen.

„Diese Kampagne war weder zufällig noch opportunistisch. Die Angreifer wussten genau, wonach sie suchten“, sagt Lodi Hensen, VP Security Operations bei Eye Security.

Welche Länder waren am stärksten betroffen?

Am stärksten von den erfolgreichen SharePoint-Angriffen betroffen waren die Vereinigten Staaten, Mauritius, Deutschland und Frankreich.

Obwohl in Jordanien lediglich zwei Organisationen betroffen waren, verzeichneten beide eine ungewöhnlich hohe Anzahl an Angriffsversuchen.

Neben Behörden und Bildungseinrichtungen zeigten auch andere Branchen Anzeichen gezielter Angriffe:

  • SaaS-Anbieter – 9?%
  • Telekommunikationsunternehmen – 4?%
  • Energieversorger – 4?%
Diese Sektoren verfügen typischerweise über besonders wertvolle Daten und fungieren als Einstiegspunkte in größere Netzwerke.

Mehr als nur ein erster Zugriff

Die Untersuchung von Eye Security offenbarte wiederkehrende Muster in der Angriffsinfrastruktur – etwa den auffälligen Einsatz von „debug_dev.js“ in Angriffen auf mauritische Organisationen. Diese Auffälligkeit wird derzeit weiter analysiert.

Mehrere Scan-Wellen innerhalb weniger Tage zeigten, dass die Zahl infizierter Systeme auch nach Veröffentlichung des Microsoft-Patches weiter anstieg. Das deutet darauf hin, dass viele Organisationen entweder nicht rechtzeitig gepatcht haben oder die Angreifer bereits persistente Zugänge eingerichtet hatten.

„Das ist das eigentliche Risiko“, warnt Hensen. „Ein Patch entfernt keinen Angreifer, der sich bereits im System befindet. Die Zeitspanne zwischen Angriff und vollständiger Bereinigung kann verheerend sein, insbesondere für mittelständische Unternehmen ohne 24/7-Überwachung.“

Eine sich ausweitende Bedrohung

Microsoft führt die initialen Angriffe auf chinesische Gruppen wie Linen Typhoon, Violet Typhoon und Storm-2603 zurück. Doch die aktuelle Lage zeigt, dass die Ausnutzung der Schwachstelle nicht mehr ausschließlich staatlich gesteuerten Gruppen vorbehalten ist.

„Bei Exploits wie diesem beobachten wir häufig eine rasche Dynamik: Sobald eine Schwachstelle öffentlich bekannt wird und technische Details kursieren, schließen sich weitere staatliche wie nichtstaatliche Gruppen an – darunter auch Cyberkriminelle mit völlig anderen Motiven, insbesondere finanzielle,“ so Lodi Hensen, VP Security Operations bei Eye Security.

In der Folge weitet sich der Fokus der Angriffe oft aus. Gerade mittelständische Unternehmen, die typischerweise nicht im Zentrum nachrichtendienstlich motivierter Angriffe stehen, geraten zunehmend ins Visier. Die Zeitspanne zwischen Entdeckung, Verfügbarkeit eines Patches und vollständiger Behebung eröffnet eine kritische Angriffsfläche, die viele Täter gezielt ausnutzen.

Eye Security rechnet in den kommenden Wochen mit einer fortgesetzten Ausnutzung der SharePoint-Schwachstelle – insbesondere im Zusammenhang mit Ransomware und Supply-Chain-Angriffen. Für Organisationen, die vor dem Patch angreifbar waren, ist das Risiko möglicherweise noch nicht gebannt. Wenn Angreifer bereits Zugriff erlangt haben, reicht ein nachträgliches Einspielen des Patches nicht aus, um sie aus dem Netzwerk zu entfernen.

Was jetzt zu tun ist

Eye Security informierte bereits am 21. Juli Microsoft, Cyber-Behörden sowie alle Kunden und Partner über die Bedrohung. Das Unternehmen ruft alle Organisationen mit On-Premises-SharePoint-Systemen dazu auf, von einem potenziellen Sicherheitsvorfall auszugehen, die Patch-Installation zu verifizieren und eine gründliche Bedrohungssuche durchzuführen.

„Microsoft Defender zu haben oder zu patchen reicht nicht aus. Wer nicht erkennt, was in Echtzeit passiert, reagiert bereits zu spät“, so Hensen.

Das 24/7-MDR-Team und das Incident-Response-Team von Eye Security stehen betroffenen Organisationen und Partnern weiterhin aktiv zur Seite.

Sicherheit / Cybersecurity / SharePoint-Angriffe / Eye Security / Schwachstellen
[pressebox.de] · 29.07.2025 · 16:50 Uhr
[0 Kommentare]
Putin und Schröder
Moskau (dpa) - Der russische Präsident Wladimir Putin hat sich nach Kreml-Angaben zu einem Vieraugengespräch mit Ex-Bundeskanzler Gerhard Schröder (SPD) getroffen. «Ja, sie haben sich getroffen. Es war ein gutes Gespräch», sagte der außenpolitische Berater Putins, Juri Uschakow, der Agentur Interfax. Zum Inhalt und dabei möglichen Perspektiven für Verhandlungen zwischen Russland und der […] (00)
vor 7 Minuten
Kanya King, die wegweisende Gründerin der MOBO Awards, ist im Alter von 57 Jahren nach einem Kampf gegen Darmkrebs gestorben.
(BANG) - MOBO hat den Tod ihrer Gründerin und CEO Kanya King CBE bekannt gegeben. Die Organisation hat bestätigt, dass sie am 3. Juni friedlich verstorben ist, nach einem "mutigen und für sie typischen entschlossenen Kampf" gegen Darmkrebs. In einer Erklärung hieß es, die 57-jährige Pionierin sei umgeben gewesen von "ihrer Familie, engen Freunden und […] (00)
vor 3 Stunden
Dreame X60 Pro Ultra Complete ab sofort am Start
Der Dreame X60 Pro Ultra Complete ist ab sofort über die offizielle Dreame-Website, Amazon sowie ausgewählte Handelspartner erhältlich. Zum Marktstart ist das Premium-Modell für 1.499 Euro verfügbar und wird bis zum 11. Juni mit einem Einführungsrabatt von 200 Euro angeboten. Zusätzlich haben 20 Käuferinnen und Käufer die Chance, den treppensteigenden […] (00)
vor 3 Stunden
Der „Card Shop Simulator“ erscheint noch vor den Meisterschaften für den PC
„Sports Card Shop Simulator“ erscheint am 4. Juni im Early Access für den PC. Es handelt sich um ein entspannendes Spiel, in dem die Spieler ihren eigenen Sammelkartenshop für Sportartikel leiten und ausbauen. Zum Start umfasst der Titel Karten von 54 Fußballnationalmannschaften, wobei zukünftige Updates weitere Sportarten enthalten sollen. „Sports Card […] (00)
vor 39 Minuten
Die Stars von 'Spider-Man: Brand New Day', Tom Holland und Zendaya, nutzten ihre echte Beziehung, um bestimmte Szenen des kommenden Superheldenfilms zu verbessern.
(BANG) - Tom Holland und Zendayas Beziehung im echten Leben machte die Dreharbeiten zu Teilen von 'Spider-Man: Brand New Day' einfacher. Das Paar übernimmt erneut die Rollen von Peter Parker/Spider-Man und MJ in dem kommenden Blockbuster. Tom verriet, dass ihre Beziehung dazu führte, dass sie Einfluss darauf nehmen konnten, wie einige Szenen gedreht […] (00)
vor 3 Stunden
Fußball-WM 2026 - Vorbereitung Chicago
Chicago (dpa) - Das WM-Debüt von Jungstar Lennart Karl ist womöglich in Gefahr. Der 18 Jahre alte Offensivspieler vom FC Bayern verletzte sich beim Abschlusstraining vor der WM-Generalprobe an diesem Samstag in Chicago gegen Mitgastgeber USA. «Wir müssen schauen für das Turnier», sagte Fußball-Bundestrainer Julian Nagelsmann spürbar betroffen. «Es sah […] (00)
vor 8 Minuten
stock, chart, apple, bitcoin, investing, trading, crypto, block chain, vpn, euro
Der Krypto-Experte Ash Crypto hat auf Spekulationen hingewiesen, dass Institutionen den Bitcoin-Kurs absichtlich drücken könnten. Diese Vermutungen kommen auf, während Bitcoin-ETFs massive Abflüsse verzeichnen, was zu einem jüngsten Rückgang der führenden Kryptowährung geführt hat. Institutionen und mögliche Kursmanipulation In einem Beitrag auf X […] (00)
vor 35 Minuten
 
Welttag der Ozeane 2026
Neuss, 05.06.2026 (lifePR) - In diesem Jahr steht der Welttag der Ozeane unter dem […] (00)
Tiger Gold durchteuft 98 m mit 0,9 g/t Au einschließlich 26,7 m mit 1,6 g/t Au in Tesorito
Vancouver, British Columbia, 04.06.2026 (PresseBox) - Tiger Gold Corp. (TSXV: TIGR) (FWB: […] (00)
Netto-Null-Ziel: Toyota Material Handling Europe bringt CO₂-reduzierten Stahl in Serie
Isernhagen, 05.06.2026 (PresseBox) - Toyota Material Handling Europe hat den CO ₂ - […] (00)
Frankfurter Börse
Frankfurt/Main - Zum Wochenausklang hat der Dax Verluste gemacht. Zum Xetra- […] (00)
Primetime-Check: Mittwoch, 3. Juni 2026
Wie erfolgreich ist «Aktenzeichen XY… Ungelöst» im ZDF? Punktet VOX weiterhin mit seiner Doku- […] (00)
Elden Ring für Switch 2: Jetzt gibt es endlich einen Termin
Elden Ring könnte schon sehr bald auf der Nintendo Switch 2 landen. Nachdem […] (00)
Ralf Schumacher hat seinen Partner Étienne Bousquet-Cassagne geheiratet.
(BANG) - Ralf Schumacher hat geheiratet. Der ehemalige Formel-1-Fahrer, der im Juli […] (01)
KI-Firma Anthropic
San Francisco (dpa) - Der OpenAI-Rivale Anthropic bringt eine Pause bei der […] (00)
 
 
Suchbegriff