Grote SharePoint-hack in het nieuws:
De afgelopen dagen verschenen er alarmerende berichten in de media: een kritieke kwetsbaarheid in SharePoint zou wereldwijd worden misbruikt door hackers. Bedrijven zouden worden binnengedrongen, gevoelige data zou op straat liggen. Logisch dus dat je je afvraagt: loopt mijn organisatie risico?
Wat is er aan de hand?
Experts ontdekten deze week een zogeheten zero-day kwetsbaarheid in on-premises SharePoint-servers. Kort gezegd: een fout in de software, die kwaadwillenden de mogelijkheid geeft om zonder inloggen toegang te krijgen tot jouw omgeving.
Via deze weg kunnen aanvallers:
- data buitmaken
- cryptografische sleutels stelen
- en zich zelfs permanent nestelen in het netwerk.
Sinds 18 juli is deze kwetsbaarheid ook daadwerkelijk misbruikt, op grote schaal en wereldwijd. Honderden organisaties zouden inmiddels zijn geraakt, waaronder bedrijven, overheidsinstellingen en onderwijsorganisaties.
NCSC: Risico is ‘zeer hoog’
Ook het Nationaal Cyber Security Centrum (NCSC) waarschuwt:
“Het risico van deze kwetsbaarheid is zeer hoog.”
Het advies luidt: installeer updates zodra beschikbaar, beperk toegang tot systemen en zet aanvullende monitoring in.
Let op: De kwetsbaarheid voor SharePoint Server (CVE-2025-53770) is bevestigd. Zorg dat je de beveiligingsupdates van juli zo snel mogelijk installeert!
De Debble Digitale Werkplek
Benieuwd wat een digitale werkplek precies is en wat de waarde ervan is voor jouw organisatie? Lees dan verder over de Debble Digitale Werkplek.
Gaat het om álle SharePoint-omgevingen?
Nee, en dat is belangrijk om te benadrukken. Deze aanval treft alleen organisaties die gebruikmaken van een on-premises SharePoint-server (zoals SharePoint 2019 of Subscription Edition). De cloudvariant, SharePoint Online in Microsoft 365, is niet kwetsbaar voor deze aanval.
Microsoft heeft inmiddels noodpatches beschikbaar gesteld voor de getroffen versies. Organisaties die SharePoint on-premises draaien, krijgen het dringende advies om deze zo snel mogelijk te installeren. Ook is het verstandig om te controleren of er al sporen van inbraak zichtbaar zijn.
Maak jij gebruik van SharePoint via Wortell?
Maak je geen zorgen: onze klanten draaien op SharePoint Online, onderdeel van Microsoft 365. Die omgeving wordt volledig beheerd en beveiligd door Microsoft, en is niet vatbaar voor deze kwetsbaarheid.
We houden de ontwikkelingen uiteraard scherp in de gaten, maar je hoeft geen actie te ondernemen als je bij ons klant bent en gebruikmaakt van onze Microsoft 365-diensten.
Gebruik je toch nog on-premises SharePoint?
Dan adviseren we:
- Update onmiddellijk naar de laatste versies;
- Overweeg om je SharePoint-server tijdelijk af te sluiten van het internet;
- Laat je omgeving controleren op sporen van misbruik;
- En: denk serieus na over een overstap naar SharePoint Online.
Samengevat
- De kwetsbaarheid geldt alleen voor on-premises SharePoint.
- Onze klanten lopen geen risico.
- SharePoint Online is veilig en blijft dat ook.
- Heb je vragen of wil je een overstap bespreken? Wij helpen je graag.