Header Logo

Polizei

ticker

Aargau
Appenzell-Innerrhoden
Appenzell-Ausserrhoden
Basel-Landschaft
Basel-Stadt
Bern
Fribourg
Genf
Glarus
Graubünden
Jura
Luzern
Neuenburg
Nidwalden
Obwalden
Schaffhausen
Schwyz
Solothurn
St.Gallen
Thurgau
Tessin
Uri
Waadt
Wallis
Zug
Zürich
Fürstentum Liechtenstein
Automundo Automundo.Ch
Canton Icon

Cyberangriff auf SharePoint-Server – Rund 200 Konten betroffen

Redaktion Polizeiticker Schweiz

Nächster ❯

Eine Person mit Kapuze sitzt auf einem Boden und tippt auf einem Laptop, auf dessen Bildschirm Code zu sehen ist.
Symbolbild (Bildquelle: asp)

Das Bundesamt für Informatik und Telekommunikation (BIT) hat einen Cyberangriff auf seine SharePoint-Server festgestellt. Rund 200 Konten wurden kompromittiert. Hinweise auf einen Datenabfluss gibt es derzeit nicht.

Cyberangriff auf SharePoint-Server des Bundes

Das Bundesamt für Informatik und Telekommunikation (BIT) hat einen Cyberangriff auf die von ihm betriebenen SharePoint-Server festgestellt. Als Sofortmassnahme wurde der Zugriff für bundesexterne Personen über das Internet gesperrt.
Mitte Juli hatte Microsoft mehrere Sicherheitslücken in der SharePoint-Software veröffentlicht. Nach Bekanntgabe der Sicherheitsupdates begann das BIT umgehend mit deren Installation auf den eigenen Systemen.

Rund 200 Konten kompromittiert

Am Dienstag, 28. Juli 2026, stellten Sicherheitsspezialistinnen und -spezialisten Auffälligkeiten auf den SharePoint-Servern fest. Nach Bestätigung des Verdachts sperrte das BIT den Internetzugriff auf die Plattform und schloss die Sicherheitslücken.
Im Rahmen der weiteren Analyse wurde am Freitag, 31. Juli 2026, festgestellt, dass die Zugangsdaten von mehreren Benutzer- und technischen Konten kompromittiert worden waren. Die betroffenen Passwörter wurden umgehend zurückgesetzt.
Nach aktuellem Stand sind rund 200 Konten betroffen.

Keine Hinweise auf Datenabfluss

Das BIT wird bei den Analysen vom Bundesamt für Cybersicherheit (BACS) und Microsoft unterstützt.
Nach bisherigem Erkenntnisstand gibt es keine Hinweise darauf, dass neben den kompromittierten Zugangsdaten weitere Daten abgeflossen sind. Die Analysearbeiten dauern an.
Auf der SharePoint-Plattform dürfen keine vertraulichen Informationen oder besonders schützenswerte Personendaten gespeichert werden.

Zugriff bleibt eingeschränkt

Die betroffenen SharePoint-Server werden derzeit vorsorglich neu aufgebaut. Der Zugriff für bundesexterne Benutzerinnen und Benutzer über das Internet bleibt bis zum Abschluss der Arbeiten gesperrt.
Mitarbeitende der Bundesverwaltung können weiterhin auf ihre Dokumente zugreifen und diese über alternative Wege austauschen.
Gemäss Informationssicherheitsgesetz informierte das BIT fristgerecht das Bundesamt für Cybersicherheit (BACS) sowie das Staatssekretariat für Sicherheitspolitik (SEPOS). Zudem wurden die relevanten technischen Informationen zum Angriff mit Betreibern kritischer Infrastrukturen in der Schweiz geteilt.
Quelle der Medienmitteilung: Bundesamt für Informatik und Telekommunikation (BIT)

Kategorien:

Bern

Nächster ❯

Falsch Parker Ad Banner
bern