İsviçre Federal Bilgi Teknolojisi ve Telekomünikasyon Ofisi (BIT), Microsoft SharePoint sunucularındaki güvenlik açıklarını kullanarak 200 hesap ihlal eden bir siber saldırıya uğradı. 28 Temmuz'da sunucularda şüpheli aktivite fark eden güvenlik uzmanları, saldırıyı teyit ettikten sonra SharePoint'ın dış internet erişimini engelledi ve etkilenmiş hesapların şifrelerini sıfırladı.
Saldırı, Microsoft'un Temmuz Patch Tuesday güncellemeleriyle düzeltilen CVE-2026-56164 veya CVE-2026-50522 güvenlik açıklarından biri kullanılarak gerçekleştirilmiş olabilir. Ancak, hangi açık kullanıldığı henüz açıklanmadı. BIT, saldırının ardından sunucuları yeniden yüklemeye başladı ve dış erişim kapalı kalacak.
Şu ana kadar, saldırıda yalnızca giriş bilgilerinin ihlal edildiğine dair kanıtlar bulundu. Hassas verilerin saklanmadığı platformda, veri çaldığına dair bir kanıt bulunamadı. BIT, saldırıyı Microsoft ve İsviçre Siber Güvenlik Federal Ofisi ile birlikte araştırıyor.
