Cyberattaque sur les serveurs SharePoint de l'administration fédérale suisse : 200 comptes compromis
🏛️ Contexte Le 4 août 2026, le Conseil fédéral suisse a publié un communiqué officiel relatant une cyberattaque ciblant les serveurs SharePoint exploités par l’Office fédéral de l’informatique et de la télécommunication (OFIT). L’incident s’inscrit dans le contexte de la divulgation par Microsoft, mi-juillet 2026, de plusieurs failles de sécurité dans SharePoint. 🔍 Déroulement de l’incident Mi-juillet 2026 : Microsoft annonce plusieurs vulnérabilités dans SharePoint. 28 juillet 2026 : Des spécialistes de la sécurité détectent des anomalies sur les serveurs SharePoint de l’OFIT. L’accès Internet est immédiatement bloqué et la vulnérabilité corrigée. 31 juillet 2026 : Les analyses révèlent que les données d’accès d’environ 200 comptes (comptes utilisateurs et comptes techniques) ont été compromises. Les mots de passe sont réinitialisés. 💥 Impact ~200 comptes compromis (utilisateurs et techniques) Accès Internet aux serveurs SharePoint bloqué pour les utilisateurs externes à l’administration fédérale Aucune fuite de données détectée au-delà des identifiants compromis Réinstallation préventive des serveurs SharePoint en cours 🧩 Attribution Les auteurs de l’attaque sont décrits comme des acteurs jusqu’ici inconnus, sans attribution à un groupe spécifique. ...