Cybervorfälle verstehen · Schweizer KMU schützen

KMU-Bedrohungsradar.

Was passiert ist. Was es für Ihr Unternehmen bedeutet. Und was Sie jetzt prüfen können.

‹ Alle MeldungenRedaktionelle Einordnung · 21.09.2026
SharePoint ServerBundesverwaltung ·
Aktiv ausgenutzte Schwachstelle

SharePoint-Angriff kompromittiert rund 200 Konten.

Der Bund meldet einen Angriff auf eigene SharePoint-Server und kompromittierte Zugangsdaten.

Externe Zugriffe wurden gesperrt, Passwörter zurückgesetzt und Server neu aufgebaut.

Für KMU mit selbst betriebenem SharePoint zählt neben dem Patch auch die Nachkontrolle.

Täterherkunft? Nicht gesichert
Ziel / betroffener Markt🇨🇭 Schweiz
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Für passende KMU relevant
Angriffskomplexität
—Nicht genügend bekannt
Mögliches Schadensausmass
★★★Betrieb oder Daten gefährdet
Ihr nächster Schritt

Versionen und Herstellerhinweise prüfen; bei Einbruchsverdacht auch Konten und Systeme untersuchen.

Warum diese Bewertung?

KI-Einsatz: Die Quelle belegt keinen KI-Einsatz.

KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: SharePoint Server · selbst betriebene, betroffene Server.

Angriffskomplexität: Die öffentlich belegten Angaben reichen nicht für eine technische Einstufung.

Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.

Am 28. Juli wurden Auffälligkeiten erkannt; Meldung am 4. August. Laut Quelle damals keine Hinweise auf weiteren Datenabfluss. SharePoint Online ist damit nicht als betroffen belegt.

Quellenstand: 04.08.2026. Belegter Vorfall / Beobachtung: 28.07.2026. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

So lesen Sie die vier Bewertungen
KI-Einsatz

★ unterstützend · ★★ wesentlicher Bestandteil, etwa ein belegter Deepfake · ★★★ weitgehend automatisierter, mehrstufiger Angriff. Ohne Beleg: —.

KMU-Relevanz CH

★ enger Sonderfall · ★★ bestimmte Branchen oder Systeme · ★★★ viele typische KMU unmittelbar relevant. Keine individuelle Eintrittswahrscheinlichkeit.

Angriffskomplexität

★ Standardvorgehen · ★★ angepasst und mehrstufig · ★★★ aufwendig und gezielt. Ein Exploit ist nicht automatisch einfach; ein bekannter Tätername beweist keine hohe Komplexität.

Mögliches Schadensausmass

★ begrenzt · ★★ erheblicher Verlust oder Ausfall · ★★★ potenziell existenzbedrohend. Szenario bei erfolgreichem Angriff auf ein betroffenes KMU, kein belegter Schaden des gemeldeten Falls.

Sterne sind redaktionelle Einschätzungen, keine amtlichen Einstufungen. Unbekannte Angaben bleiben unbekannt. Flaggen erscheinen nur bei belegter Länderzuordnung. Quellen- und Vorfallsdatum werden getrennt ausgewiesen.