スイス連邦政府のSharePointが侵害され約200アカウントが漏洩
スイス連邦政府のSharePointが侵害され約200アカウントが漏洩
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-07 |
| 元記事 | Bleeping Computer |
要約
スイス連邦情報技術局は、攻撃者がMicrosoft SharePointサーバーの脆弱性を悪用して連邦政府のシステムに侵入し、約200アカウントを侵害したと公表した。SharePointはスイス政府の内部コラボレーションや文書管理に広く利用されており、今回の侵害で政府職員の認証情報や内部文書が不正アクセスされた可能性がある。SharePointを狙った攻撃は近年増加しており、特にProxyLogon(2021年)以降、未パッチの脆弱性が国家支援型攻撃者にも悪用されてきた。スイス当局は調査を開始し、影響を受けた職員への通知と認証情報のリセットを実施している。政府機関のSaaSインフラ管理とパッチ適用の遅延がリスクを高める典型的な事例として注目される。