Close Menu
  • Deutschland
  • Politik
  • Welt
  • Wirtschaft
  • Gesundheit
  • Digital
  • Leben
  • Mobilität
  • Sport
  • Mehr
    • Panorama
    • Unterhaltung
    • Im Trend
    • Pressemitteilung
Gerade angesagt
Ehefrau von Schauspieler ist tot

Ehefrau von Schauspieler ist tot

April 22, 2026
Polizei riegelt Bundesamt nach Messerattacke ab

Polizei riegelt Bundesamt nach Messerattacke ab

April 22, 2026
Das sollten Sie über den Erreger und die Infektion wissen

Das sollten Sie über den Erreger und die Infektion wissen

April 22, 2026
Der Fortwo kehrt als elektrisches Stadtauto zurück

Der Fortwo kehrt als elektrisches Stadtauto zurück

April 22, 2026
Köln: Bandidos-President angeklagt: Schwere Vorwürfe

Köln: Bandidos-President angeklagt: Schwere Vorwürfe

April 22, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram Pinterest
Deutsch Sprechen
Abonniere jetzt
  • Deutschland
  • Politik
  • Welt
  • Wirtschaft
  • Gesundheit
  • Digital
  • Leben
  • Mobilität
  • Sport
  • Mehr
    • Panorama
    • Unterhaltung
    • Im Trend
    • Pressemitteilung
Deutsch Sprechen
Home » Russische Hacker nutzen Office-Lücke für gezielte Attacken
Digital

Russische Hacker nutzen Office-Lücke für gezielte Attacken

MitarbeiterBy MitarbeiterFebruar 5, 2026
Share Facebook Twitter Pinterest LinkedIn Tumblr Email
Russische Hacker nutzen Office-Lücke für gezielte Attacken

Angriffswelle auf Microsoft-Programme

Russische Hacker nutzen Office-Lücke für gezielte Attacken


05.02.2026 – 11:43 UhrLesedauer: 2 Min.

Vergrößern des Bildes

Eine kritische Schwachstelle erfordert schnelles Handeln. (Symbolbild) (Quelle: Sebastian Gollnow/dpa/dpa-bilder)

Eine Schwachstelle in Office wird von russischen Hackern gezielt ausgenutzt, so Sicherheitsforscher. Wie Nutzer sich schützen können.

Gegen Office-Programme läuft derzeit eine gezielte Angriffskampagne. Wie Sicherheitsforscher von Zscaler ThreatLabz mitteilen, wird eine vergangene Woche von Microsoft veröffentlichte Schwachstelle von russischen Hackern ausgenutzt, um Ziele in Mittel- und Osteuropa zu attackieren.

Demnach nutzen die Angreifer präparierte RTF-Dateien, um Schadsoftware auf die Rechner ihrer Opfer zu laden. Die Angriffe folgten einer mehrstufigen Infektionskette, die in zwei Varianten auftritt, heißt es.

In der ersten Variante wird ein Programm namens „MiniDoor“ installiert. Dabei handelt es sich um ein Outlook-Makro, das E-Mails aus verschiedenen Postfächern sammelt und unbemerkt an die Angreifer weiterleitet.

Die zweite Variante ist komplexer. Hier kommt ein bislang unbekanntes Programm namens „PixyNetLoader“ zum Einsatz. Dieses legt mehrere Dateien auf dem System ab, verankert diese dauerhaft im Betriebssystem und lädt weiteren Schadcode nach.

Die Sicherheitsexperten ordnen die Kampagne der russischen Hackergruppe APT28 zu. Die Attacken richteten sich unter anderem gegen Nutzer in der Ukraine, der Slowakei und Rumänien, teilen die Forscher mit.

Für eine Beteiligung von APT28 gebe es mehrere Hinweise, heißt es. Dazu gehören die Auswahl der Zielregionen, die Ähnlichkeit der eingesetzten Tools zu früheren Kampagnen sowie bekannte Angriffstechniken und eine verschleierte Kommunikation, typisch für die Hackergruppe.

Microsoft hatte die Sicherheitslücke mit der Bezeichnung „CVE-2026-21509“ bereits am 26. Januar 2026 mit einem außerplanmäßigen Update geschlossen. Dennoch beobachteten die Forscher wenige Tage später eine aktive Ausnutzung.

Nutzer sollten dringend die aktuellen von Microsoft veröffentlichten Sicherheitsupdates installieren, um sich vor Angriffen zu schützen.

Für Office 2016 ist das Update KB5002713 verfügbar, das über den Microsoft-Update-Katalog heruntergeladen werden kann. Office 2019 muss auf Version 1808 (Build 10417.20095) aktualisiert werden.

Für im Einzelhandel erworbene Ausgaben von Office 2016 C2R (Click-to-Run) und Microsoft Office 2019 gibt es kein Update. Microsoft hatte die Unterstützung für diese Versionen Mitte Oktober 2025 eingestellt und bleibt dabei – trotz der aktiven Angriffe.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email

Ähnliche Neuigkeiten

Wie funktioniert eine Blickschutzfolie fürs Handy?
Digital

Wie funktioniert eine Blickschutzfolie fürs Handy?

April 22, 2026
Anrufer sperren: So umgehen Sie Werbetelefonate
Digital

Anrufer sperren: So umgehen Sie Werbetelefonate

April 21, 2026
Anthropic gibt Banken Zugriff – Sorge vor Hackerangriffen wächst
Digital

Anthropic gibt Banken Zugriff – Sorge vor Hackerangriffen wächst

April 21, 2026
Toniebox zurücksetzen – so einfach geht es
Digital

Toniebox zurücksetzen – so einfach geht es

April 21, 2026
Nasa schaltet weiteres Instrument ab – so geht es weiter
Digital

Nasa schaltet weiteres Instrument ab – so geht es weiter

April 21, 2026
So nutzen Sie das Tool am Computer
Digital

So nutzen Sie das Tool am Computer

April 21, 2026

Abonnieren Sie Neuigkeiten

Erhalten Sie die neuesten Nachrichten und Updates aus Deutschland direkt in Ihren Posteingang.

Redakteurfavoriten
Polizei riegelt Bundesamt nach Messerattacke ab

Polizei riegelt Bundesamt nach Messerattacke ab

April 22, 2026
Das sollten Sie über den Erreger und die Infektion wissen

Das sollten Sie über den Erreger und die Infektion wissen

April 22, 2026
Der Fortwo kehrt als elektrisches Stadtauto zurück

Der Fortwo kehrt als elektrisches Stadtauto zurück

April 22, 2026
Köln: Bandidos-President angeklagt: Schwere Vorwürfe

Köln: Bandidos-President angeklagt: Schwere Vorwürfe

April 22, 2026
Deutsche Militärstrategie: Russland als Hauptbedrohung

Deutsche Militärstrategie: Russland als Hauptbedrohung

April 22, 2026
Neueste Beiträge
Englands Sensations-Meister stürzt weiter komplett ab

Englands Sensations-Meister stürzt weiter komplett ab

April 22, 2026
Über 200.000 Jobs in Deutschland in Gefahr

Über 200.000 Jobs in Deutschland in Gefahr

April 22, 2026
Guildo Horn kritisiert deutschen ESC-Beitrag

Guildo Horn kritisiert deutschen ESC-Beitrag

April 22, 2026
Facebook X (Twitter) Pinterest TikTok Instagram
© 2026 Deutsch Sprechen. All Rights Reserved.
  • Datenschutzrichtlinie
  • Geschäftsbedingungen
  • Kontakt

Type above and press Enter to search. Press Esc to cancel.