Kanton Graubünden: Cyberangriff auf einen SharePoint-Server – Websites für Notfall-Update offline
Einen Tag nach der Meldung des Bundesamts für Informatik stellt das IT-Sicherheitsteam des Kantons einen Angriff auf einen eigenen SharePoint-Server fest – die Umgebung der Verwaltungswebsite. Ab 19 Uhr wird ein Notfall-Sicherheitsupdate eingespielt; die kantonalen Websites sind mehrere Stunden nicht erreichbar. ePortal und Fachanwendungen sind nicht betroffen; nach ersten Analysen sind keine Konten kompromittiert und keine Daten abgeflossen.
Angriffsweg Aus dem Internet erreichbare On-Premises-SharePoint-Server. Microsoft hatte am 14. Juli 2026 Updates für aktiv ausgenutzte Schwachstellen veröffentlicht, darunter CVE-2026-58644 (CVSS 9.8, Codeausführung ohne Anmeldung).
- Standeskanzlei Graubünden: Cyberangriff auf SharePoint-Server des Kantons (5.8.2026)
- Rapid7: CVE-2026-58644: SharePoint Server RCE exploited in the wild
Ein aus dem Internet erreichbarer SharePoint mit ausstehenden Sicherheitsupdates ist ein Standardbefund unserer Aussenprüfung. Drei Wochen nach Veröffentlichung der Updates wäre er als kritisch markiert gewesen – mit Frist «sofort».