Wichtig ist: Nur selbst betriebene SharePoint-Server sind betroffen. Die Cloud-Version SharePoint Online in Microsoft 365 ist verschont geblieben. Die Auswirkungen sind jedoch gravierend:
Microsoft hat dringend empfohlen, umgehend Sicherheitsupdates zu installieren, um die Lücke zu schließen. Sollte dies nicht möglich sein, rät der Konzern, die betroffenen Server vom Internet zu trennen. Es ist wichtig zu beachten, dass nach dem Update die ASP.Net "Machine Keys" rotiert werden müssen, was einen Neustart des IIS (Internet Information Services) erfordert.
Die US-Bundespolizei FBI hat Ermittlungen aufgenommen und arbeitet eng mit verschiedenen Behörden und Unternehmen zusammen. Auch das Cyber-Kommando des Verteidigungsministeriums ist in die Abstimmung mit Microsoft involviert. Die amerikanische IT-Sicherheitsbehörde CISA hat betroffene staatliche Stellen und Unternehmen zu schnellem Handeln aufgerufen.
Erste Analysen, unter anderem von Google's Mandiant, deuten darauf hin, dass mindestens einer der Angreifer aus China stammen könnte. Auch kanadische und australische Behörden haben Untersuchungen eingeleitet.
Diese Vorfälle sind nicht neu: Bereits 2023 verschafften sich mutmaßlich chinesische Hacker Zugang zu E-Mails in US-Behörden über eine Microsoft-Schwachstelle. IT-Sicherheitsexperten mahnen daher seit Jahren, dass Behörden ihre Abhängigkeit von einzelnen Anbietern reduzieren und ihre Software diversifizieren sollten, da Microsoft aufgrund seiner Marktdurchdringung ein beliebtes Ziel für Angreifer ist.
Eine komplette Bindung an die Hyperscaler wie Google, Microsoft oder Amazon kann bequem sein, birgt aber auch Risiken.
Gerade in Europa gibt es aber sichere Alternativen in Teilbereichen wie verschlüsselte Kommunikation (z.B. Threema) oder Datenaustausch (z.B. SecureCloud). Souveräne Lösungen für Enterprise File Sync & Share überzeugen sowohl mit Komfort und Benutzerfreundlichkeit beim Datenaustausch als auch mit höchsten Datenschutzstandards.
SecureCloud untermauert seinen Anspruch auf maximal möglichen Datenschutz mit Rechenzentren und Firmensitz in Deutschland, Zertifizierung nach ISO 27001 sowie einer BSI C5 Testierung.