Warlock greift Wasser- und Telekomunternehmen an
Symantec berichtet am 1. Oktober über Warlock-Angriffe auf mindestens vier Organisationen, darunter Wasser- und Telekomunternehmen.
In einem bereits im Juli beobachteten Fall wurde Schutzsoftware auf mindestens 40 Rechnern angegriffen und Ransomware auf mindestens 33 Rechner verteilt.
Für Schweizer KMU mit lokalen SharePoint-Servern zeigt die neue Analyse, wie ein Servereinbruch zu einem grossflächigen Betriebsstillstand führen kann.
- KI-Einsatz
- —Nicht belegt
- KMU-Relevanz CH
- ★★☆Für SharePoint-Betriebe
- Angriffskomplexität
- ★★☆Gezielt und mehrstufig
- Mögliches Schadensausmass
- ★★★Potenziell existenzbedrohend
Lokale SharePoint-Server auf den neuesten Sicherheitsstand der unterstützten Produktversion aktualisieren.
Warum diese Bewertung?
KI-Einsatz: Die Analyse nennt keinen KI-Einsatz.
KMU-Relevanz CH: Die beschriebenen Einstiegsmöglichkeiten betreffen lokale SharePoint-Server; Schweizer Opfer sind nicht bestätigt.
Angriffskomplexität: Servereinbruch, verdeckter Fernzugriff, Abschaltung von Schutzsoftware und netzweite Verteilung.
Mögliches Schadensausmass: Netzweite Verschlüsselung kann einen länger dauernden Stillstand verursachen; mögliches KMU-Schadensszenario.
Symantec bezeichnet Longlegs als China-nexus-Gruppe; das belegt keine Staatsangehörigkeit der Täter. Opferregionen sind genannt, einzelne Länder der neuen Fälle nicht; 22. Juli ist die erste beobachtete Aktivität eines dokumentierten Einzelfalls.
Quellenstand: 01.10.2026. Belegter Vorfall / Beobachtung: 22.07.2026. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
