Volgens het Zwitserse Bundesamt für Informatik und Telekommunikation (BIT) zijn er tot dusver geen aanwijzingen dat gegevens zijn buitgemaakt. De centrale IT- en telecommunicatiedienstverlener van de Zwitserse federale overheid onderzoekt het incident verder, samen met het Zwitserse cybersecuritybureau en Microsoft.
Cyberaanval treft Microsoft SharePoint-servers van Zwitserse overheid
De Zwitserse federale IT-dienst BIT heeft de externe toegang tot zijn Microsoft SharePoint-servers afgesloten nadat de systemen waren getroffen door een cyberaanval. Hackers zouden daarbij toegang hebben gekregen tot ongeveer 200 accounts.
Kwetsbaarheden
Uit voorzorg worden de getroffen SharePoint-servers opnieuw opgebouwd. Externe gebruikers kunnen voorlopig niet via internet bij de omgeving. Medewerkers binnen de federale overheid kunnen hun documenten nog wel raadplegen en via alternatieve kanalen met elkaar delen.
Medio juli maakte Microsoft meerdere kwetsbaarheden in SharePoint bekend. Op 28 juli merkten de Zwitserse autoriteiten vervolgens dat meerdere SharePoint-servers waren gehackt. BIT blokkeerde daarop de internettoegang tot de servers, waarna de kwetsbaarheden werden verholpen en de wachtwoorden werden gereset.
Veelgebruikte webtoepassing
SharePoint is een veelgebruikte webtoepassing van Microsoft voor onder meer samenwerking en bestandsopslag. Ook Nederlandse overheidsinstellingen en bedrijven gebruiken de serversoftware om documenten binnen organisaties te delen. Nederland staat, na de Verenigde Staten, op de tweede plaats van landen waar de meeste bedrijven met deze servers zijn gevestigd.
Hackers hebben de ernstige kwetsbaarheden ook gevonden en maken er actief misbruik van, waarschuwde het Nationaal Cyber Security Centrum (NCSC) destijds al. Microsoft heeft maatregelen genomen om het risico te beperken en het NCSC adviseert gebruikers om die maatregelen over te nemen. Een volledige oplossing is er nog niet.
Plaats een reactie
U moet ingelogd zijn om een reactie te kunnen plaatsen.