Швейцарское Федеральное ведомство информатики и телекоммуникаций (BIT) стало целью кибератаки. Это подтверждает пострадавшее ведомство в своем пресс-релизе(открывается в новом окне). Целью атаки, по имеющимся данным, был сервер Microsoft Sharepoint, эксплуатируемый BIT. Признаков утечки данных пока нет, однако, предположительно, были скомпрометированы несколько учетных записей пользователей.
Атака была обнаружена, согласно заявлениям, 28 июля. В этот день специалисты заметили «аномалии». Доступ к серверу Sharepoint из интернета был немедленно заблокирован, а использованные уязвимости закрыты.
Как именно действовали злоумышленники при атаке, BIT не сообщает. Ведомство хотя и указывает на то, что в последнее время в Microsoft Sharepoint было обнаружено несколько уязвимостей (частично даже активно эксплуатируемых), однако BIT утверждает, что устранило их сразу после появления соответствующих обновлений. По-видимому, злоумышленники опередили BIT.
Инфильтрировано 200 учетных записей
Кто стоит за кибератакой на швейцарский BIT, пока неизвестно. Однако, по данным специалистов по безопасности, к 31 июля было установлено, что были скомпрометированы около 200 учетных записей, включая как обычные пользовательские, так и «технические учетные записи». Соответствующие пароли BIT уже сбросил.
Кроме того, по данным федерального ведомства, пока нет признаков утечки данных. Тем не менее, BIT признает, что расследования, проводимые совместно со Швейцарским федеральным ведомством по кибербезопасности (BACS) и Microsoft, еще не завершены. Они вполне могут выявить дополнительные данные.
Согласно сообщению, затронутый сервер Sharepoint в настоящее время полностью переустанавливается. Доступ через интернет, как ожидается, останется заблокированным до завершения работ. Пользователи из швейцарской федеральной администрации, вероятно, по-прежнему смогут получать доступ к своим документам и обмениваться ими с коллегами через другие каналы.