Close Menu
  • Startseite
  • Deutschland
  • Politik
  • Wirtschaft
  • Unterhaltung
  • Gesundheit
  • Panorama
  • Leben
  • Mobilität
  • Digital
  • Sport
  • Mehr
    • Webgeschichten
    • Trending
    • Pressemitteilung
Trending
Andrew Mountbatten-Windsor: Charles verärgert über Umzugskosten

Andrew Mountbatten-Windsor: Charles verärgert über Umzugskosten

März 30, 2026
Erst Gewitter – dann wird es warm

Erst Gewitter – dann wird es warm

März 30, 2026
Parkscheibe richtig einstellen: So vermeiden Auto-Fahrer Bußgeld

Parkscheibe richtig einstellen: So vermeiden Auto-Fahrer Bußgeld

März 30, 2026
Facebook X (Twitter) Instagram
Webgeschichten
Facebook X (Twitter) Instagram
Zeit Heute
Abonnieren
  • Startseite
  • Deutschland
  • Politik
  • Wirtschaft
  • Unterhaltung
  • Gesundheit
  • Panorama
  • Leben
  • Mobilität
  • Digital
  • Sport
  • Mehr
    • Webgeschichten
    • Trending
    • Pressemitteilung
Home » Russische Hacker nutzen Office-Lücke für gezielte Attacken
Digital

Russische Hacker nutzen Office-Lücke für gezielte Attacken

By zeit-heute.deFebruar 5, 20262 Mins Read
Russische Hacker nutzen Office-Lücke für gezielte Attacken
Share
Facebook Twitter LinkedIn Pinterest Email

Angriffswelle auf Microsoft-Programme

Russische Hacker nutzen Office-Lücke für gezielte Attacken


05.02.2026 – 11:43 UhrLesedauer: 2 Min.

Vergrößern des Bildes

Eine kritische Schwachstelle erfordert schnelles Handeln. (Symbolbild) (Quelle: Sebastian Gollnow/dpa/dpa-bilder)

Eine Schwachstelle in Office wird von russischen Hackern gezielt ausgenutzt, so Sicherheitsforscher. Wie Nutzer sich schützen können.

Gegen Office-Programme läuft derzeit eine gezielte Angriffskampagne. Wie Sicherheitsforscher von Zscaler ThreatLabz mitteilen, wird eine vergangene Woche von Microsoft veröffentlichte Schwachstelle von russischen Hackern ausgenutzt, um Ziele in Mittel- und Osteuropa zu attackieren.

Demnach nutzen die Angreifer präparierte RTF-Dateien, um Schadsoftware auf die Rechner ihrer Opfer zu laden. Die Angriffe folgten einer mehrstufigen Infektionskette, die in zwei Varianten auftritt, heißt es.

In der ersten Variante wird ein Programm namens „MiniDoor“ installiert. Dabei handelt es sich um ein Outlook-Makro, das E-Mails aus verschiedenen Postfächern sammelt und unbemerkt an die Angreifer weiterleitet.

Die zweite Variante ist komplexer. Hier kommt ein bislang unbekanntes Programm namens „PixyNetLoader“ zum Einsatz. Dieses legt mehrere Dateien auf dem System ab, verankert diese dauerhaft im Betriebssystem und lädt weiteren Schadcode nach.

Die Sicherheitsexperten ordnen die Kampagne der russischen Hackergruppe APT28 zu. Die Attacken richteten sich unter anderem gegen Nutzer in der Ukraine, der Slowakei und Rumänien, teilen die Forscher mit.

Für eine Beteiligung von APT28 gebe es mehrere Hinweise, heißt es. Dazu gehören die Auswahl der Zielregionen, die Ähnlichkeit der eingesetzten Tools zu früheren Kampagnen sowie bekannte Angriffstechniken und eine verschleierte Kommunikation, typisch für die Hackergruppe.

Microsoft hatte die Sicherheitslücke mit der Bezeichnung „CVE-2026-21509“ bereits am 26. Januar 2026 mit einem außerplanmäßigen Update geschlossen. Dennoch beobachteten die Forscher wenige Tage später eine aktive Ausnutzung.

Nutzer sollten dringend die aktuellen von Microsoft veröffentlichten Sicherheitsupdates installieren, um sich vor Angriffen zu schützen.

Für Office 2016 ist das Update KB5002713 verfügbar, das über den Microsoft-Update-Katalog heruntergeladen werden kann. Office 2019 muss auf Version 1808 (Build 10417.20095) aktualisiert werden.

Für im Einzelhandel erworbene Ausgaben von Office 2016 C2R (Click-to-Run) und Microsoft Office 2019 gibt es kein Update. Microsoft hatte die Unterstützung für diese Versionen Mitte Oktober 2025 eingestellt und bleibt dabei – trotz der aktiven Angriffe.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email

Weiter Lesen

Bilder mit tollen Sprüchen zu Ostern

Bilder mit tollen Sprüchen zu Ostern

Start der historischen Nasa-Mondmission steht bevor

Start der historischen Nasa-Mondmission steht bevor

Apple iPhone Smartphone-Modelle im Vergleich: Unterschiede im Überblick

Apple iPhone Smartphone-Modelle im Vergleich: Unterschiede im Überblick

So nutzen Sie die KI-Basisversion

So nutzen Sie die KI-Basisversion

Instagram-Profilbild vergrößern: So funktioniert´s

Instagram-Profilbild vergrößern: So funktioniert´s

Die besten Games für PC und Konsole

Die besten Games für PC und Konsole

Kosmologe über Urknall und Raum und Zeit

Kosmologe über Urknall und Raum und Zeit

Streaming-Abo in den USA teurer – bald auch in Deutschland?

Streaming-Abo in den USA teurer – bald auch in Deutschland?

Dauer einstellen – so geht’s

Dauer einstellen – so geht’s

Redakteurfavoriten
Erst Gewitter – dann wird es warm

Erst Gewitter – dann wird es warm

März 30, 2026
Parkscheibe richtig einstellen: So vermeiden Auto-Fahrer Bußgeld

Parkscheibe richtig einstellen: So vermeiden Auto-Fahrer Bußgeld

März 30, 2026
Aris Foodspots – der Instagram-Influencer für Restaurants

Aris Foodspots – der Instagram-Influencer für Restaurants

März 30, 2026
So könnte die Regierung Milliarden bei den Krankenkassen sparen

So könnte die Regierung Milliarden bei den Krankenkassen sparen

März 30, 2026
Neueste
Deutschland schlägt Ghana – Spätes Tor rettet den Sieg

Deutschland schlägt Ghana – Spätes Tor rettet den Sieg

März 30, 2026
Céline Dion kündigt Comeback in Paris an

Céline Dion kündigt Comeback in Paris an

März 30, 2026
Opfer von Inferno spricht – „Nichts mehr wie zuvor“

Opfer von Inferno spricht – „Nichts mehr wie zuvor“

März 30, 2026
Facebook X (Twitter) Pinterest TikTok Instagram
© 2026 Zeit Heute. Alle Rechte vorbehalten.
  • Datenschutzrichtlinie
  • Bedingungen
  • Kontakt
  • Werben

Type above and press Enter to search. Press Esc to cancel.