Europa e mondo

Violazione dei server SharePoint del governo svizzero: circa 200 account compromessi

Il governo svizzero ha confermato una violazione dei server SharePoint, compromettendo circa 200 account. Le indagini sono in corso.

di redazione
Violazione dei server SharePoint del governo svizzero

In Breve

Qual è l'oggetto della violazione?
La violazione riguarda i server SharePoint del governo svizzero, con circa 200 account compromessi.
Chi sta conducendo l'indagine?
L'indagine è condotta dall'Ufficio federale per l'informatica e la telecomunicazione (BIT) con il supporto di Microsoft.
Sono stati esposti dati sensibili?
Non si ritiene che siano stati esposti dati riservati o particolarmente sensibili.

Il governo svizzero ha recentemente confermato una grave violazione dei server SharePoint dell’Ufficio federale per l’informatica e la telecomunicazione (BIT), con il furto di dati da circa 200 account. Questa scoperta ha spinto le autorità a disconnettere alcuni server dall’accesso esterno e ad avviare un’indagine formale.

Gli specialisti di sicurezza del BIT hanno rilevato anomalie il 28 luglio 2026, e il 31 luglio hanno confermato che gli aggressori avevano avuto accesso a dati sensibili riconducibili a circa 200 account, sia utente che tecnici. Attualmente, l’indagine è supportata da Microsoft, ma l’identità degli autori rimane sconosciuta. Fino ad ora, i dati sottratti non sono stati pubblicati sul dark web e non sono state avanzate richieste di riscatto.

Il BIT non ha ancora identificato con certezza il vettore di accesso iniziale, ma sospetta che gli aggressori possano aver sfruttato vulnerabilità di SharePoint che erano state corrette da Microsoft a metà luglio. Tra le vulnerabilità segnalate figurano CVE-2026-56164, una vulnerabilità di escalation di privilegi, e CVE-2026-50522, una criticità di esecuzione remota che potrebbe aver consentito l’accesso ai dati anche dopo l’applicazione delle patch.

Le autorità hanno sottolineato che sulla piattaforma SharePoint non devono essere conservate informazioni confidenziali o particolarmente sensibili. Sulla base delle informazioni attuali, non si ritiene che siano stati esposti dati riservati. Questo episodio mette in evidenza come SharePoint, grazie alla sua ampia diffusione tra le organizzazioni, rappresenti un obiettivo significativo per i criminali informatici.

Europa e mondo Innovazione

redazione

Autore di Voce Finanza.

Tutti gli articoli dell'autore
Continua a scorrere per leggere l'articolo precedente.