
Microsoft steht unter Druck, eine kritische Schwachstelle in seiner Software zu beheben, die von Hackern weltweit ausgenutzt wird. Nach Angaben von Behörden und Cybersicherheitsexperten dient die Lücke in der weit verbreiteten SharePoint-Software derzeit als Einfallstor für Angriffe auf Regierungsstellen, Unternehmen und andere Organisationen.
Am Wochenende veröffentlichte Microsoft einen ersten Sicherheitspatch für die betroffenen SharePoint-Server. Das Unternehmen erklärte, man reagiere damit auf Berichte, wonach Hacker gezielt SharePoint-Systeme attackierten, um unbefugt auf Dateien zuzugreifen und Schadcode auszuführen. Weitere Updates seien in Arbeit.
Sicherheitsfirmen wie CrowdStrike und Googles Tochter Mandiant berichten von einer Reihe koordinierter Angriffe durch unterschiedliche Gruppen, die die Schwachstelle bereits aktiv nutzen. Laut einer mit dem Vorgang vertrauten Person, die anonym bleiben möchte, wurden unter anderem Systeme nationaler Regierungen in Europa und dem Nahen Osten kompromittiert. Auch in den USA seien Angriffe auf Regierungseinrichtungen erfolgt – darunter auf das Bildungsministerium, das Finanzministerium des Bundesstaats Florida sowie auf die Generalversammlung von Rhode Island.
Offizielle Stellungnahmen zu den Vorfällen blieben am Montag weitgehend aus. Das Bildungsministerium und die Legislative von Rhode Island reagierten nicht auf Anfragen. Eine Sprecherin des Finanzministeriums in Florida, Bethany Wester Cutillo, teilte per E-Mail mit, dass die Sicherheitslücke auf „mehreren Regierungsebenen“ untersucht werde. Weitere Angaben zu eingesetzter Software wollte sie nicht machen.
In einigen Systemen, in die sie eingedrungen sind, haben die Hacker Anmeldedaten gestohlen, darunter Benutzernamen, Passwörter, Hash-Codes und Tokens. Dies berichtet eine mit der Angelegenheit vertraute Person, die ebenfalls unter der Bedingung der Anonymität über die sensiblen Informationen sprach.
Ein interner Bericht einer Cybersicherheitsfirma, der Bloomberg vorliegt, beschreibt darüber hinaus Angriffe auf einen US-amerikanischen Gesundheitsdienstleister sowie auf eine öffentliche Universität in Südostasien. Der Bericht nennt zwar keine Namen, listet aber gezielte Hackeraktivitäten in Ländern wie Brasilien, Kanada, Indonesien, Spanien, Südafrika, der Schweiz, Großbritannien und den USA. Die Quelle bat um Anonymität angesichts der Sensibilität der Informationen.
Wie MSN berichtet, stuft Michael Sikorski, Chief Technology Officer und Leiter der Abteilung für Bedrohungsanalyse bei Unit 42 von Palo Alto Networks, die Lage als äußerst kritisch ein. „Dies ist eine sehr schwerwiegende und dringende Bedrohung“, warnte Sikorski. Besonders alarmierend sei die enge Verknüpfung von SharePoint mit zentralen Microsoft-Diensten wie Office, Teams, OneDrive und Outlook – allesamt Plattformen, die große Mengen sensibler Daten verarbeiten. „Eine Kompromittierung bleibt nicht auf einen Bereich beschränkt, sondern öffnet die Tür zum gesamten Netzwerk“, betonte er.
21. Juli 2025 – Red. nach Bloomberg
Microsoft Releases Guidance on Exploitation of SharePoint Vulnerability (CVE-2025-53770)
Fachartikel

ShinyHunters-Angriffe: Mandiant zeigt wirksame Schutzmaßnahmen gegen SaaS-Datendiebstahl

Phishing-Angriff: Cyberkriminelle missbrauchen Microsoft-Infrastruktur für Betrugsmaschen

Wie Angreifer proprietäre KI-Modelle über normale API-Zugriffe stehlen können

KI-Agenten in cyber-physischen Systemen: Wie Deepfakes und MCP neue Sicherheitslücken öffnen

Sicherheitslücke in Cursor-IDE: Shell-Befehle werden zur Angriffsfläche
Studien

Deutsche Unicorn-Gründer bevorzugen zunehmend den Standort Deutschland

IT-Modernisierung entscheidet über KI-Erfolg und Cybersicherheit

Neue ISACA-Studie: Datenschutzbudgets werden trotz steigender Risiken voraussichtlich schrumpfen

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://cdn-ileiehn.nitrocdn.com/EZdGeXuGcNedesCQNmzlOazGKKpdLlev/assets/images/optimized/rev-68905f9/www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum
Whitepaper

DigiCert veröffentlicht RADAR-Bericht für Q4 2025

Koordinierte Cyberangriffe auf polnische Energieinfrastruktur im Dezember 2025

Künstliche Intelligenz bedroht demokratische Grundpfeiler

Insider-Risiken in Europa: 84 Prozent der Hochrisiko-Organisationen unzureichend vorbereitet

ETSI veröffentlicht weltweit führenden Standard für die Sicherung von KI
Hamsterrad-Rebell

NIS2: „Zum Glück gezwungen“ – mit OKR-basiertem Vorgehen zum nachhaltigen Erfolg

Cyberversicherung ohne Datenbasis? Warum CIOs und CISOs jetzt auf quantifizierbare Risikomodelle setzen müssen

Identity Security Posture Management (ISPM): Rettung oder Hype?

Platform Security: Warum ERP-Systeme besondere Sicherheitsmaßnahmen erfordern







