SharePoint-Angriff kompromittiert rund 200 Konten.
Der Bund meldet einen Angriff auf eigene SharePoint-Server und kompromittierte Zugangsdaten.
Externe Zugriffe wurden gesperrt, Passwörter zurückgesetzt und Server neu aufgebaut.
Für KMU mit selbst betriebenem SharePoint zählt neben dem Patch auch die Nachkontrolle.
- KI-Einsatz
- —Nicht belegt
- KMU-Relevanz CH
- ★★☆Für passende KMU relevant
- Angriffskomplexität
- —Nicht genügend bekannt
- Mögliches Schadensausmass
- ★★★Betrieb oder Daten gefährdet
Versionen und Herstellerhinweise prüfen; bei Einbruchsverdacht auch Konten und Systeme untersuchen.
Warum diese Bewertung?
KI-Einsatz: Die Quelle belegt keinen KI-Einsatz.
KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: SharePoint Server · selbst betriebene, betroffene Server.
Angriffskomplexität: Die öffentlich belegten Angaben reichen nicht für eine technische Einstufung.
Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.
Am 28. Juli wurden Auffälligkeiten erkannt; Meldung am 4. August. Laut Quelle damals keine Hinweise auf weiteren Datenabfluss. SharePoint Online ist damit nicht als betroffen belegt.
Quellenstand: 04.08.2026. Belegter Vorfall / Beobachtung: 28.07.2026. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
