🏛️ Contexte
Le 5 août 2026, l’Office cantonal d’informatique (UI) du Canton des Grisons (Suisse) a publié un communiqué officiel signalant la détection d’une cyberattaque contre un serveur SharePoint hébergeant le site internet de l’Administration cantonale.
🔍 Déroulement de l’incident
L’incident a été découvert dans la foulée d’une alerte émise par l’Office fédéral de l’informatique et de la télécommunication (UFIT) concernant des attaques similaires contre des serveurs SharePoint de la Confédération suisse. Les spécialistes en sécurité de l’UI ont ensuite constaté un épisode analogue dans l’environnement SharePoint cantonal.
📊 Impact évalué
- Aucune fuite de données détectée lors de la première analyse
- Aucun compte compromis identifié
- Les informations confidentielles et données personnelles sensibles ne sont pas stockées sur les serveurs SharePoint concernés
- L’ePortal et les applications spécifiques du Canton des Grisons ne sont pas affectés
🛠️ Mesures de remédiation
Un patch extraordinaire a été planifié le soir même à partir de 19h00 pour corriger les vulnérabilités exploitées. Le site web cantonal a été rendu temporairement inaccessible pendant plusieurs heures le temps de l’intervention. Des analyses approfondies sont toujours en cours.
📰 Nature de l’article
Communiqué officiel d’annonce d’incident publié par les autorités cantonales suisses, visant à informer le public de l’attaque, de son périmètre et des mesures correctives engagées.
🧠 TTPs et IOCs détectés
TTP
- T1190 — Exploit Public-Facing Application (Initial Access)
🔴 Indice de vérification factuelle : 28/100 (basse)
- ⬜ gr.ch — source non référencée (0pts)
- ✅ 1887 chars — texte partiel (10pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 1 TTP(s) MITRE (8pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.gr.ch/IT/media/Comunicati/MMStaka/2026/Seiten/20260805010805.aspx