L’Office fédéral de l’informatique et de la télécommunication (OFIT) a été victime fin juillet d’une cyberattaque exploitant plusieurs vulnérabilités récemment découvertes dans Microsoft SharePoint. Malgré l’installation des correctifs de sécurité dès leur publication, les attaquants sont parvenus à compromettre **environ 200 comptes**, comprenant aussi bien des utilisateurs que des comptes techniques.
Après la détection d’activités anormales le 28 juillet, l’OFIT a bloqué l’accès Internet aux serveurs concernés, réinitialisé les mots de passe compromis et lancé une réinstallation préventive des systèmes. À ce stade, aucune fuite de données autre que les informations d’accès aux comptes compromis n’a été constatée. L’enquête se poursuit avec le soutien de l’Office fédéral de la cybersécurité (OFCS) et de Microsoft.
L’incident illustre surtout la rapidité avec laquelle des vulnérabilités critiques peuvent être exploitées, y compris lorsque les correctifs sont appliqués rapidement, et souligne l’importance de limiter l’exposition Internet des services sensibles et de surveiller les comptes techniques.
Cyberattaque contre les serveurs SharePoint de la Confédération
L'incident montre également les limites d'une stratégie reposant uniquement sur l'installation rapide des correctifs : l'OFIT affirme avoir appliqué les mises à jour Microsoft dès leur disponibilité, mais une compromission a néanmoins été détectée.