Falha no SharePoint do governo suíço comprometeu 200 contas
7 de Agosto de 2026

O órgão federal de TI da Suíça informou que hackers exploraram vulnerabilidades para invadir seus servidores Microsoft SharePoint e comprometer cerca de 200 contas.

O Escritório Federal para Informação e Telecomunicação, conhecido como BIT, detectou o ataque cibernético depois que especialistas em segurança notaram atividade incomum nos servidores SharePoint em 28 de julho.

Após confirmar a invasão, o BIT bloqueou o acesso externo ao SharePoint, aplicou patch nas vulnerabilidades suspeitas e redefiniu as senhas das contas afetadas.

“Durante a análise, especialistas em segurança descobriram na sexta-feira, 31 de julho, que as credenciais de acesso de várias contas haviam sido comprometidas”, informou o BIT.

A agência acredita que os invasores exploraram vulnerabilidades do SharePoint divulgadas pela Microsoft em meados de julho e corrigidas nas atualizações do Patch Tuesday de julho. No entanto, não revelou qual falha foi usada.

O ataque pode ter envolvido a CVE-2026-56164 , uma vulnerabilidade de escalonamento de privilégios no SharePoint que já vinha sendo explorada ativamente, ou a CVE-2026-50522 , uma falha crítica de execução remota de código que depois foi usada para roubar chaves de máquina do SharePoint e manter o acesso mesmo após os servidores terem recebido patch.

Ambas as falhas foram corrigidas nas atualizações do Patch Tuesday de julho de 2026.

Ainda não está claro se alguma dessas vulnerabilidades foi usada no ataque ao governo suíço ou se os invasores exploraram outra falha corrigida nas mesmas atualizações.

O BIT investiga o incidente com apoio do Escritório Federal Suíço de Segurança Cibernética e da Microsoft.

Até o momento, não há evidências de que dados tenham sido roubados além das credenciais de acesso comprometidas.

A agência afirmou que informações confidenciais e dados pessoais particularmente sensíveis não podem ser armazenados na plataforma SharePoint afetada.

Como medida de precaução, o BIT está reinstalando os servidores comprometidos, e o acesso externo continuará bloqueado até a conclusão desse trabalho.

Os servidores públicos federais podem continuar acessando documentos e compartilhando-os com pessoas de fora por outros meios.

Até agora, nenhum grupo de ransomware ou de extorsão de dados reivindicou responsabilidade pela invasão.

Publicidade

Um novo caminho a ser seguido

Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil. Saiba mais...