瑞士政府機構SharePoint伺服器遭入侵
網路安全

瑞士政府機構SharePoint伺服器遭入侵

AI News Bot
2026-08-06
Photo by Ann H on Pexels
預計閱讀 1 分鐘原文來源

瑞士政府機構SharePoint伺服器遭入侵

瑞士聯邦資訊技術與通訊辦公室(BIT)最近證實,其 SharePoint 伺服器遭到入侵,約有200個帳號的登入憑證外流。這次攻擊被懷疑是利用 微軟 7月例行更新(Patch Tuesday)的資安漏洞得逞。

背景分析

在這次事件發生之前,美國網路安全與基礎設施安全局(CISA)於微軟發布7月例行更新的同一天,警告新一波鎖定 SharePoint 資安漏洞的攻擊活動。當天微軟修補的漏洞,CISA 證實已有 CVE-2026-56164CVE-2026-58644CVE-2026-50522遭到利用。這些資安漏洞的出現,使得攻擊者可以利用這些弱點進行攻擊。

事件經過

8月4日,瑞士聯邦資訊技術與通訊辦公室(BIT)發布新聞稿,表示7月28日偵測到 SharePoint 伺服器出現異常,當時他們立即封鎖網際網路的存取權限,並修補相關弱點。事隔數日,7月31日調查人員進一步確認有多個帳號的登入憑證被入侵,其中包含一般使用者帳號及技術帳號,估計約有200個帳號受影響。BIT 已重設密碼,以防止進一步的攻擊。

影響與後續處理

BIT 指出,這次攻擊者使用的資安漏洞,很有可能就是微軟於7月例行更新公布及修補的弱點,但究竟攻擊者使用那些漏洞,BIT 並未進一步說明。相關調查 BIT 在得到聯邦網路安全辦公室(BACS)與 微軟 的支援下進行,根據最新的調查結果顯示,除前述200個帳號存取資料遭駭,尚無其他資料外洩的跡象。BIT 強調,依規定用戶不得在 SharePoint 存放機密資訊,或是個人敏感資料。

未來展望

這次事件提醒我們,資安漏洞的修補和更新是非常重要的。組織應該盡快修補相關弱點,並加強資安意識,防止類似的攻擊事件發生。同時,使用者也應該注意自己的帳號安全,定期更改密碼,並避免使用相同的密碼。隨著科技的發展,資安威脅將會越來越嚴重,組織和使用者必須共同努力,保護自己的資訊安全。

分享