Cyberattaque sur les serveurs SharePoint de l'administration fédérale suisse : 200 comptes compromis
đïž Contexte Le 4 aoĂ»t 2026, le Conseil fĂ©dĂ©ral suisse a publiĂ© un communiquĂ© officiel relatant une cyberattaque ciblant les serveurs SharePoint exploitĂ©s par lâOffice fĂ©dĂ©ral de lâinformatique et de la tĂ©lĂ©communication (OFIT). Lâincident sâinscrit dans le contexte de la divulgation par Microsoft, mi-juillet 2026, de plusieurs failles de sĂ©curitĂ© dans SharePoint. đ DĂ©roulement de lâincident Mi-juillet 2026 : Microsoft annonce plusieurs vulnĂ©rabilitĂ©s dans SharePoint. 28 juillet 2026 : Des spĂ©cialistes de la sĂ©curitĂ© dĂ©tectent des anomalies sur les serveurs SharePoint de lâOFIT. LâaccĂšs Internet est immĂ©diatement bloquĂ© et la vulnĂ©rabilitĂ© corrigĂ©e. 31 juillet 2026 : Les analyses rĂ©vĂšlent que les donnĂ©es dâaccĂšs dâenviron 200 comptes (comptes utilisateurs et comptes techniques) ont Ă©tĂ© compromises. Les mots de passe sont rĂ©initialisĂ©s. đ„ Impact ~200 comptes compromis (utilisateurs et techniques) AccĂšs Internet aux serveurs SharePoint bloquĂ© pour les utilisateurs externes Ă lâadministration fĂ©dĂ©rale Aucune fuite de donnĂ©es dĂ©tectĂ©e au-delĂ des identifiants compromis RĂ©installation prĂ©ventive des serveurs SharePoint en cours đ§© Attribution Les auteurs de lâattaque sont dĂ©crits comme des acteurs jusquâici inconnus, sans attribution Ă un groupe spĂ©cifique. ...