- WIADOMOŚCI
Cyberatak na szwajcarską administrację. Przejęto dane logowania
Autor. CyberDefence24/Canva
Cyberatak na systemy obsługujące szwajcarską administrację federalną doprowadził do naruszenia bezpieczeństwa setek danych dostępowych i wymusił działania awaryjne po stronie tamtejszych służb IT. Wszystko wskazuje na to, że napastnicy wykorzystali podatność w Microsoft SharePoint, która umożliwiała uzyskanie podwyższonych uprawnień bez wcześniejszego logowania.
Federalny Urząd Informatyki i Telekomunikacji (FOITT) w Szwajcarii padł ofiarą cyberataku wymierzonego w obsługiwane przez niego serwery Microsoft SharePoint. W wyniku incydentu przejęte zostały dane logowania do około 200 kont użytkowników i kont technicznych.
Jak czytamy w oficjalnym komunikacie, specjaliści wykryli podejrzaną aktywność 28 lipca, zaraz po czym odcięto dostęp do usługi i usunięto podatności. Natychmiast zresetowano też hasła.
31 lipca Urząd stwierdził, że doszło do naruszenia bezpieczeństwa danych logowania.
Instytucja rozpoczęła ponowną instalację zaatakowanych serwerów i zapobiegawczo zablokowała dostęp do SharePointa przez internet osobom spoza administracji federalnej.
Według informacji przekazanych 4 sierpnia, dotychczasowe analizy, prowadzone przy wsparciu Szwajcarskiego Federalnego Urzędu ds. Cyberbezpieczeństwa (BACS) i Microsoftu, nie wykazały, by poza danymi logowania doszło do wycieku innych informacji.
Warto też wspomnieć, że szwajcarskie instytucje na SharePointcie nie mogą przechowywać ani poufnych informacji ani szczególnie wrażliwych danych osobowych.
Luka w SharePointcie mogła otworzyć drogę napastnikom
Beepingcomputer wskazał, że w ataku prawdopodobnie wykorzystano lukę CVE-2026-56164.
Podatność pozwala atakującemu połączyć się z podatnym serwerem przez sieć i uzyskać wyższy poziom uprawnień bez posiadania konta, wcześniejszego logowania, czy jakiejkolwiek aktywności ze strony użytkownika.
Microsoft sklasyfikował tę podatność jako lukę umożliwiającą podniesienie uprawnień i potwierdził, że była ona wykorzystywana przez cyberprzestępców jeszcze przed udostępnieniem poprawki 14 lipca 2026 r.
Aktualizacje usuwają problem zostały przygotowane m.in. dla SharePoint Server 2016, SharePoint Server 2019 i SharePoint Server Subscription Edition.
FOITT - zaplecze IT szwajcarskiej administracji
FOITT (niem. BIT) to największa szwajcarska instytucja odpowiedzialna za dostarczanie i utrzymanie infrastruktury oraz usług IT wykorzystywanych przez administrację federalną. Zajmuje się m.in. obsługą systemów informatycznych, sieci i aplikacji – w tym zapewnianiem ich bezpieczeństwa i ciągłości działania.


Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
Wybrane okazje dla Ciebie