Skip to content

Šveitsi Föderaalne Infotehnoloogiaamet: küberrünnak SharePointi serverile

Lühidalt: Ründajad murdsid sisse Šveitsi Föderaalse Infotehnoloogiaameti SharePointi serveritesse ja said kontrolli sadade kasutajakontode üle.

Šveitsi Föderaalne Infotehnoloogia- ja Telekommunikatsiooniamet (BIT) langes eduka küberrünnaku ohvriks, mis oli suunatud selle SharePointi serveritele. Ründajatel õnnestus kompromiteerida sadu kasutajakontosid.

Intsident sai avalikuks 4. augustil 2026. Vastavalt raportile õnnestus ründajatel Infotehnoloogiaameti (BIT) SharePointi serverid edukalt rünnata ja seeläbi kompromiteerida sadu kasutajakontosid. Allikas ei anna praeguseks täiendavaid tehnilisi üksikasju ei kasutatud haavatavuse ega ründajate rühmituse kohta.

Juhtum on infoturbejuhtidele (CISO) oluline seetõttu, et BIT täidab Šveitsi liidumaa keskse IT-teenusepakkujana kriitilist rolli riigiasutuste rakenduste toimimisel. Sellises keskkonnas toimunud kompromiteerimisel võivad kompromiteeritud kontodest kaugemale ulatuvad tagajärjed mõjutada ka ühendatud süsteeme ja andmekogusid, eriti kui SharePoint on keskse koostööplatvormina seotud teiste sisemiste teenustega.

SharePointi serverid on aastaid olnud ründajate eelistatud sihtmärgid, kuna need koondavad sageli tundlikke dokumente, juurdepääsuõigusi ja identiteediandmeid. Organisatsioonid peaksid seda intsidenti kasutama põhjusena kontrollida oma SharePointi paigalduste värskeimate turvapaikade olemasolu, jälgida juurdepääsulogisid ebatavaliste autentimismustrite suhtes ning üle vaadata kasutajakontode kaitse, näiteks mitmefaktorilise autentimise abil. Täiendav teave BIT-i intsidendi põhjuse, ulatuse ja vastumeetmete kohta on veel oodata.


Allikas: borncity.com · Avaldatud 7. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud sisu vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: