V-Help
← Все новости
Безопасность

Хакеры взломали SharePoint правительства Швейцарии: скомпрометированы 200 учётных записей

Хакеры взломали SharePoint правительства Швейцарии: скомпрометированы 200 учётных записей

Фото: BleepingComputer

Краткий ответ

Хакеры атаковали серверы SharePoint правительства Швейцарии, скомпрометировав 200 учётных записей. Атака стала возможной из-за уязвимостей, устранённых в июльских обновлениях Microsoft.

Федеральное управление по информационным технологиям и телекоммуникациям Швейцарии (BIT) подтвердило кибератаку на свои серверы Microsoft SharePoint. Инцидент был зафиксирован 28 июля, когда специалисты по безопасности обнаружили подозрительную активность в системе. В результате атаки злоумышленники получили доступ к примерно 200 учётным записям сотрудников.

По данным BIT, хакеры воспользовались уязвимостями в SharePoint, которые Microsoft устранила в рамках июльских обновлений безопасности. Предположительно, речь идёт о критических уязвимостях CVE-2026-56164 (повышение привилегий) или CVE-2026-50522 (удаленное выполнение кода). Однако точное наименование уязвимости ведомство не раскрыло.

После обнаружения атаки BIT заблокировало внешний доступ к платформе, установило патчи и сбросило пароли пострадавших аккаунтов. Расследование инцидента проводится совместно с Федеральным управлением по кибербезопасности Швейцарии и Microsoft. На данный момент нет подтверждений кражи данных, кроме скомпрометированных учётных записей. Конфиденциальная информация на платформе не хранилась.

В качестве превентивной меры BIT переустанавливает скомпрометированные серверы. Внешний доступ к SharePoint останется заблокированным до завершения работ. Сотрудники ведомства могут продолжать работу с документами через альтернативные каналы. Ни одна из групп, связанных с программами-вымогателями или утечками данных, пока не взяла на себя ответственность за атаку.

Частые вопросы

Какие уязвимости использовали хакеры для взлома SharePoint Швейцарии?
Предположительно, злоумышленники эксплуатировали уязвимости CVE-2026-56164 (повышение привилегий) или CVE-2026-50522 (удаленное выполнение кода), устранённые в июльских обновлениях Microsoft. Точная уязвимость пока не раскрыта.
Были ли похищены данные в результате атаки на SharePoint?
На данный момент BIT не обнаружило доказательств кражи данных, кроме скомпрометированных учётных данных. Конфиденциальная информация на платформе не хранилась.
Как Швейцария отреагировала на инцидент?
BIT заблокировало внешний доступ к SharePoint, устранило уязвимости, сбросило пароли пострадавших аккаунтов и переустанавливает скомпрометированные серверы. Доступ к документам сохранён через альтернативные каналы.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer