Švicarska zvezna vlada se sooča z resnim varnostnim incidentom po tem, ko so napadalci uspešno izkoristili ranljivosti v infrastrukturi Microsoft SharePoint in pridobili nepooblaščen dostop do vladnih strežnikov. Zvezni urad za informatiko (FOITT) je potrdil, da je bil vdor odkrit in da je prizadel približno 200 uporabniških računov.
Incident odpira resna vprašanja o varnosti kritične vladne infrastrukture, ki temelji na oblačnih in hibridnih rešitvah Microsofta. SharePoint je v vladnih okoljih široko razširjen kot platforma za upravljanje dokumentov in interno sodelovanje, kar pomeni, da so bili napadalci potencialno izpostavljeni občutljivim vladnim podatkom in notranji korespondenci.
Čeprav FOITT ni razkril natančnih tehničnih podrobnosti o izkoriščenih ranljivostih niti konkretnih CVE identifikatorjev, varnostni strokovnjaki opozarjajo, da so SharePoint strežniki v zadnjih letih pogosta tarča naprednih trajnih groženj (APT). Ranljivosti, ki napadalcem omogočajo oddaljeno izvajanje kode ali eskalacijo privilegijev, so bile večkrat dokumentirane v Microsoftovih varnostnih posodobitvah.
Glede na obseg incidenta – 200 kompromitiranih računov v vladnem okolju – je visoka verjetnost, da so napadalci pridobili dostop do internih dokumentov, morebitnih poverilnic ter podatkov o vladnih postopkih. Švicarski organi so sprožili forenzično preiskavo in pristojne organe za kibernetsko varnost obvestili o incidentu.
Za organizacije, ki upravljajo Microsoft SharePoint v lastni infrastrukturi ali hibridnih okoljih, varnostni strokovnjaki priporočajo takojšnje ukrepanje: zagotovite, da so vsi varnostni popravki nameščeni, preverite konfiguracije dostopa in privilegijev, uvedite večfaktorsko avtentikacijo (MFA) za vse uporabniške račune ter redno pregledujte dnevnike dostopa za odkrivanje anomalij. Priporočljiva je tudi segmentacija omrežja in omejitev javne izpostavljenosti SharePoint strežnikov.
Ta incident je še en primer v vrsti odmevnih vdorov v državne IT sisteme po vsej Evropi in ponovno poudarja pomen proaktivnega pristopa k kibernetski varnosti v javnem sektorju. Glede na to, da so vladne institucije pogosta in privlačna tarča državno sponzoriranih hekerskih skupin, je redno izvajanje varnostnih pregledov in penetracijskega testiranja nujnost, ne opcija.
Vir: https://www.bleepingcomputer.com/news/security/swiss-government-sharepoint-breach-compromised-200-accounts/
Originalna objava: 2026-08-06
Članek je pripravljen na osnovi tujega vira s pomočjo AI in prilagojen za slovenskega bralca.