⚡ Não perca: notícia importante no ar! ⚡

Não deixe essa passar: clique e saiba tudo!

Apoie esse projeto de divulgacao de noticias! Clique aqui
O escritório federal de TI da Suíça afirma que hackers exploraram vulnerabilidades para violar seus servidores Microsoft SharePoint e comprometeram aproximadamente 200 contas.

O Escritório Federal de Tecnologia da Informação e Telecomunicações (BIT) detectou o ataque cibernético depois que especialistas em segurança notaram atividades incomuns em seus servidores SharePoint em 28 de julho.

Depois de confirmar a violação, o BIT bloqueou o acesso externo à Internet ao SharePoint, corrigiu as vulnerabilidades suspeitas e redefiniu as senhas das contas afetadas.



"Durante a análise, especialistas em segurança descobriram na sexta-feira, 31 de julho, que as credenciais de login de várias contas foram comprometidas", disse o BIT.

A agência acredita que os invasores exploraram vulnerabilidades do SharePoint divulgadas pela Microsoft em meados de julho e corrigidas nas atualizações do Patch Tuesday de julho. No entanto, não divulgou qual falha foi utilizada.

O ataque potencialmente envolveu o CVE-2026-56164, uma vulnerabilidade de escalonamento de privilégios do SharePoint explorada ativamente, ou o CVE-2026-50522, uma falha crítica de execução remota de código posteriormente explorada para roubar chaves de máquinas do SharePoint e manter o acesso após os servidores serem corrigidos.

Ambas as falhas foram corrigidas como parte das atualizações do Patch Tuesday de julho de 2026.

Ainda não está claro se alguma vulnerabilidade foi usada no ataque do governo suíço ou se os invasores exploraram outra falha corrigida nas mesmas atualizações.

A BIT está investigando o incidente com a ajuda do Escritório Federal Suíço de Segurança Cibernética e da Microsoft.

Até agora, não foram encontradas evidências de que dados tenham sido roubados além das credenciais de login comprometidas.

A agência disse que informações confidenciais e dados pessoais particularmente sensíveis não podem ser armazenados na plataforma SharePoint afetada.

A BIT está reinstalando os servidores comprometidos por precaução e o acesso externo permanecerá bloqueado até que o trabalho seja concluído.

Os funcionários federais podem continuar acessando documentos e compartilhando-os com pessoal externo por meio de métodos alternativos.

Neste momento, nenhum grupo de ransomware ou extorsão de dados assumiu a responsabilidade pela violação.

O BleepingComputer contatou o BIT para perguntar qual vulnerabilidade foi explorada e se sua investigação havia descoberto evidências de roubo de dados, mas não houve resposta imediata.









Teste todas as camadas antes que os invasores o façam

As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.

Obtenha o white paper



Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #violação #do #sharepoint #do #governo #suíço #comprometeu #200 #contas
💡 Compartilhe e ajude nosso projeto a crescer!

Post a Comment