Incidente
La Oficina Federal de Tecnología de la Información y Telecomunicaciones de Suiza (BIT) ha revelado que los piratas informáticos violaron sus servidores de Microsoft SharePoint, comprometiendo alrededor de 200 cuentas. El incidente fue detectado el 28 de julio, cuando los especialistas en seguridad notaron actividad inusual en los servidores.
Tras confirmar la brecha, BIT bloqueó el acceso externo a Internet de SharePoint, aplicó parches a las vulnerabilidades sospechosas y restableció las contraseñas de las cuentas afectadas. Durante el análisis, el viernes 31 de julio, se descubrió que las credenciales de inicio de sesión de varias cuentas habían sido comprometidas.
Vulnerabilidades explotadas
La agencia cree que los atacantes explotaron vulnerabilidades de SharePoint divulgadas por Microsoft a mediados de julio y corregidas en las actualizaciones de Patch Tuesday de julio. Sin embargo, no se ha especificado cuál fallo fue utilizado. El ataque podría haber involucrado CVE-2026-56164, una vulnerabilidad de escalada de privilegios explotada activamente, o CVE-2026-50522, una falla crítica de ejecución remota de código que fue explotada para robar claves de máquina y mantener el acceso.
Ambas fallas fueron corregidas en julio de 2026. Aún no está claro si alguna de ellas fue usada en el ataque al gobierno suizo o si se explotó otra vulnerabilidad. BIT está investigando con la ayuda de la Oficina Federal de Ciberseguridad suiza y Microsoft.
Impacto y medidas
Hasta el momento, no hay evidencia de robo de datos más allá de las credenciales comprometidas. La agencia señaló que la información confidencial y los datos personales especialmente sensibles no están permitidos en la plataforma SharePoint afectada. Como precaución, BIT está reinstalando los servidores comprometidos y el acceso externo permanecerá bloqueado hasta que se complete este trabajo. Mientras tanto, los empleados federales pueden acceder a documentos y compartirlos con personal externo mediante métodos alternativos.
Ningún grupo de ransomware o extorsión de datos ha reclamado la responsabilidad hasta ahora. BleepingComputer contactó a BIT para preguntar qué vulnerabilidad fue explotada y si la investigación encontró evidencia de robo de datos, pero no se obtuvo respuesta inmediata.


















Deja una respuesta