cnt
Sharepoint des BIT wurde gehackt
Quelle: Depositphotos

Sharepoint des BIT wurde gehackt

Unbekannte haben einen Sharepoint-Server des Bundesamtes für Informatik gehackt und rund 200 Konten kompromittiert. Die betroffene Instanz wird derzeit präventiv neu aufgesetzt.
4. August 2026



Ein Sharepoint-Server des Bundesamtes für Informatik (BIT) wurde gehackt. Dabei wurden etwa 200 Konten kompromittiert. In der Folge hat das BIT den Zugriff für bundesexterne Personen via Internet gesperrt. Das BIT bemerkte Ende Juli erste Auffälligkeiten und blockierte den Internetzugang. Wer die Attacke ausgeführt hat, ist zurzeit noch unklar und Gegenstand der laufenden Untersuchungen.

Unter den 200 kompromittierten Konten waren sowohl Benutzerkonten als auch technische Accounts. Die Zugangsdaten wurden umgehend zurückgesetzt. Einen Abfluss von Daten konnte das BIT laut eigenen Angaben nicht feststellen. Ausserdem betont das Bundesamt, dass auf dem betroffenen Server keine vertraulichen Informationen oder besonders schützenswerte Personendaten gespeichert werden.


Der Angriff erfolgte laut aktuellem Kenntnisstand über bekannte Sicherheitslücken, die von Microsoft Mitte Juli offengelegt wurden. Gleichzeitig wurden zugehörige Patches veröffentlicht. Das BIT gibt an, nach deren Veröffentlichung die Arbeiten zum Einspielen in die eigenen Systeme umgehend aufgenommen zu haben.
Bemerkt wurde der Angriff dann am 28. Juli. Zu diesem Zeitpunkt wurden die Patches auf den vorproduktiven Systemen getestet, wie das BIT auf Anfrage schreibt. "Diese Tests sind zwingend nötig, sowohl aus Sicherheitsgründen als auch um die Kompatibilität mit den Umsystemen zu gewährleisten. Das Vorgehen entspricht den üblichen Prozessen", so das Bundesamt.

Nachdem sich der Verdacht eines Angriffs bestätigt hatte, wurden der Zugriff über das Internet blockiert und die Schwachstellen gepatcht.


Die betroffenen Sharepoint-Server werden präventiv komplett neu aufgesetzt, bis dahin wird Sharepoint für bundesexterne Benutzer nicht über das Internet erreichbar sein. Angestellte der Bundesverwaltung können derweil weiter auf ihre Daten zugreifen. (win)


Weitere Artikel zum Thema

Bund macht bei IT-Projekten seit 10 Jahren dieselben Fehler

10. Juli 2026 - Bei der Analyse von 20 grossen IT-Projekten des Bundes stellt die Eidgenössische Finanzkontrolle erhebliche Defizite fest. Dieselben Schwächen wurden bereits bei der Projektprüfung vor zehn Jahren identifiziert.

Mecklenburg-Vorpommern zeigt Sharepoint die kalte Schulter

6. Juli 2026 - Der Nordosten Deutschlands macht es anderen Bundesländern und auch der Schweiz vor: Statt Sharepoint kommt in Mecklenburg-Vorpommern neu Nextcloud zum Einsatz. Die ersten 5000 Mitarbeitenden seien bereits erfolgreich umgestellt.

Tätigkeitsbericht des EDÖB: Grosses Lob und harsche Kritik an Verwaltung

2. Juli 2026 - Im aktuellen Tätigkeitsbericht des EDÖB findet sich Lob für die Bemühungen rund um Cybersicherheit beim Bund. Schwere Kritik übt der oberste Datenschützer des Landes gleichzeitig aber am Umgang mit Themen rund um die Überwachung der Bevölkerung.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Aus welcher Stadt stammten die Bremer Stadtmusikanten?
GOLD SPONSOREN
SPONSOREN & PARTNER