Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Filtración en SharePoint del gobierno suizo compromete 200 cuentas


Hackers aprovecharon vulnerabilidades de Microsoft SharePoint para comprometer aproximadamente 200 cuentas de la oficina federal de TI de Suiza. El organismo ya bloqueó el acceso externo, parcheó los errores y restableció las contraseñas afectadas. Hasta el momento, no hay evidencia de robo de datos sensibles, ya que estos no estaban permitidos en dicha plataforma.





La oficina federal de TI de Suiza afirma que los hackers explotaron vulnerabilidades para vulnerar sus servidores de Microsoft SharePoint y comprometieron aproximadamente 200 cuentas.

La Oficina Federal de Tecnología de la Información y Telecomunicaciones (BIT) detectó el ciberataque después de que especialistas en seguridad notaran actividad inusual en sus servidores de SharePoint el 28 de julio.

Tras confirmar la brecha, la BIT bloqueó el acceso externo a internet a SharePoint, parcheó las vulnerabilidades sospechosas y restableció las contraseñas de las cuentas afectadas.

"Durante el análisis, los especialistas en seguridad descubrieron el viernes 31 de julio que las credenciales de inicio de sesión de varias cuentas habían sido comprometidas", afirmó la BIT.

La agencia cree que los atacantes explotaron vulnerabilidades de SharePoint reveladas por Microsoft a mediados de julio y corregidas en las actualizaciones del Patch Tuesday de julio. Sin embargo, no ha revelado qué fallo fue utilizado.

El ataque potencialmente involucró el CVE-2026-56164, una vulnerabilidad de escalada de privilegios de SharePoint explotada activamente, o el CVE-2026-50522, un fallo crítico de ejecución remota de código explotado posteriormente para robar claves de máquina de SharePoint y mantener el acceso después de que los servidores fueran parcheados.

Ambos fallos fueron corregidos como parte de las actualizaciones del Patch Tuesday de julio de 2026.

Sigue sin estar claro si se utilizó alguna de estas vulnerabilidades en el ataque al gobierno suizo o si los atacantes explotaron otro fallo corregido en las mismas actualizaciones.

La BIT está investigando el incidente con la ayuda de la Oficina Federal Suiza de Seguridad Cibernética y Microsoft.

Hasta ahora, no ha encontrado pruebas de que se hayan robado datos más allá de las credenciales de inicio de sesión comprometidas.

La agencia señaló que no está permitido almacenar información confidencial ni datos personales especialmente sensibles en la plataforma de SharePoint afectada.

La BIT está reinstalando los servidores comprometidos como precaución, y el acceso externo permanecerá bloqueado hasta que finalicen dichos trabajos.

Los empleados federales pueden seguir accediendo a los documentos y compartiéndolos con personal externo mediante métodos alternativos.

En este momento, ningún grupo de ransomware o extorsión de datos se ha atribuido la responsabilidad de la brecha.

BleepingComputer contactó a la BIT para preguntar qué vulnerabilidad fue explotada y si su investigación había descubierto pruebas de robo de datos, pero no se obtuvo una respuesta inmediata.

Fuente:
BleepingComputer

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.