Nach einem Cyberangriff auf die Sharepoint-Server der Schweizer Bundesverwaltung hat das Bundesamt für Informatik und Telekommunikation (BIT) den externen Internetzugriff vorsorglich gesperrt. Rund 200 Benutzerkonten wurden kompromittiert. Hinweise auf einen Datenabfluss liegen derzeit nicht vor, die Untersuchungen dauern an.
BIT reagiert mit Sofortmassnahmen
Das Bundesamt für Informatik und Telekommunikation (BIT) hat nach einem Cyberangriff auf seine Sharepoint-Server umfassende Sicherheitsmassnahmen eingeleitet. Betroffen sind Systeme, die durch das BIT für die Bundesverwaltung betrieben werden.
Nach Angaben des BIT wurden bei dem Vorfall rund 200 Benutzerkonten kompromittiert. Als Vorsichtsmassnahme wurde der Zugriff auf die Sharepoint-Server für bundesexterne Personen über das Internet vorübergehend gesperrt.
Derzeit gibt es laut dem Bundesamt keine Hinweise darauf, dass Daten unbefugt abgeflossen oder gestohlen wurden. Die technischen Analysen laufen jedoch weiter, um den Umfang des Angriffs vollständig aufzuklären.
🚨 Breaking News direkt aufs Smartphone
Verpasse keine Eilmeldung mehr – jetzt den imTicker WhatsApp-Kanal abonnieren:
👉 imTicker auf WhatsApp abonnieren
Betroffene Server werden neu aufgebaut
Parallel zu den laufenden Ermittlungen setzt das BIT die betroffenen Sharepoint-Server präventiv neu auf. Mit dieser Massnahme sollen mögliche Sicherheitslücken geschlossen und ein sicherer Betrieb der Systeme wiederhergestellt werden.
Die Behörden prüfen weiterhin, wie die Angreifer in die Systeme eindringen konnten und ob weitere Bereiche der IT-Infrastruktur betroffen sind. Zusätzliche Informationen sollen veröffentlicht werden, sobald die laufenden Untersuchungen abgeschlossen sind.
Warnung an Betreiber kritischer Infrastrukturen
Um andere Organisationen vor ähnlichen Angriffen zu schützen, hat das BIT nach eigenen Angaben sämtliche relevanten technischen Erkenntnisse zum Vorfall über die Plattform des Bundesamts für Cybersicherheit (BACS) mit Betreiberinnen und Betreibern kritischer Infrastrukturen in der Schweiz geteilt.
Durch den Austausch sogenannter technischer Indikatoren sollen andere Institutionen ihre Systeme auf vergleichbare Angriffsmuster überprüfen und gegebenenfalls zusätzliche Schutzmassnahmen ergreifen können.
Der Cyberangriff zeigt erneut, dass staatliche IT-Systeme zunehmend Ziel professioneller Angriffe sind. Ob hinter dem Vorfall eine organisierte Hackergruppe steckt, ist derzeit noch unklar.






