Хакеры взломали SharePoint правительства Швейцарии: скомпрометированы 200 учётных записей

Фото: BleepingComputer
Краткий ответ
Хакеры атаковали серверы SharePoint правительства Швейцарии, скомпрометировав 200 учётных записей. Атака стала возможной из-за уязвимостей, устранённых в июльских обновлениях Microsoft.
Федеральное управление по информационным технологиям и телекоммуникациям Швейцарии (BIT) подтвердило кибератаку на свои серверы Microsoft SharePoint. Инцидент был зафиксирован 28 июля, когда специалисты по безопасности обнаружили подозрительную активность в системе. В результате атаки злоумышленники получили доступ к примерно 200 учётным записям сотрудников.
По данным BIT, хакеры воспользовались уязвимостями в SharePoint, которые Microsoft устранила в рамках июльских обновлений безопасности. Предположительно, речь идёт о критических уязвимостях CVE-2026-56164 (повышение привилегий) или CVE-2026-50522 (удаленное выполнение кода). Однако точное наименование уязвимости ведомство не раскрыло.
После обнаружения атаки BIT заблокировало внешний доступ к платформе, установило патчи и сбросило пароли пострадавших аккаунтов. Расследование инцидента проводится совместно с Федеральным управлением по кибербезопасности Швейцарии и Microsoft. На данный момент нет подтверждений кражи данных, кроме скомпрометированных учётных записей. Конфиденциальная информация на платформе не хранилась.
В качестве превентивной меры BIT переустанавливает скомпрометированные серверы. Внешний доступ к SharePoint останется заблокированным до завершения работ. Сотрудники ведомства могут продолжать работу с документами через альтернативные каналы. Ни одна из групп, связанных с программами-вымогателями или утечками данных, пока не взяла на себя ответственность за атаку.
Частые вопросы
- Какие уязвимости использовали хакеры для взлома SharePoint Швейцарии?
- Предположительно, злоумышленники эксплуатировали уязвимости CVE-2026-56164 (повышение привилегий) или CVE-2026-50522 (удаленное выполнение кода), устранённые в июльских обновлениях Microsoft. Точная уязвимость пока не раскрыта.
- Были ли похищены данные в результате атаки на SharePoint?
- На данный момент BIT не обнаружило доказательств кражи данных, кроме скомпрометированных учётных данных. Конфиденциальная информация на платформе не хранилась.
- Как Швейцария отреагировала на инцидент?
- BIT заблокировало внешний доступ к SharePoint, устранило уязвимости, сбросило пароли пострадавших аккаунтов и переустанавливает скомпрометированные серверы. Доступ к документам сохранён через альтернативные каналы.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml