La Oficina Federal de Tecnologías de la Información y Telecomunicaciones de Suiza (BIT) fue víctima de un ciberataque que comprometió 200 cuentas al explotar vulnerabilidades en los servidores de Microsoft SharePoint. Los expertos en seguridad detectaron actividad sospechosa en los servidores el 28 de julio y, tras confirmar el ataque, bloquearon el acceso externo a SharePoint y restablecieron las contraseñas de las cuentas afectadas.
El ataque pudo haberse llevado a cabo aprovechando una de las vulnerabilidades CVE-2026-56164 o CVE-2026-50522, corregidas por Microsoft en las actualizaciones de Patch Tuesday de julio. Sin embargo, aún no se ha revelado cuál de estas vulnerabilidades fue utilizada. Tras el ataque, la BIT comenzó a reinstalar los servidores y mantendrá el acceso externo bloqueado.
Hasta ahora, solo se han encontrado pruebas de que se comprometieron credenciales de inicio de sesión. No hay evidencia de que se haya robado información sensible en la plataforma, donde no se almacenan datos confidenciales. La BIT está investigando el ataque en colaboración con Microsoft y la Oficina Federal de Ciberseguridad de Suiza.
