Suisse Cybersécurité
Cyberattaque contre les serveurs de la Confédération, 200 comptes touchés
L'Office fédéral de l'informatique a détecté et bloqué une attaque contre ses serveurs SharePoint. Environ 200 comptes d'utilisateurs ont été compromis, mais aucun indice de fuite de données n'apparaît à ce jour.
L'Office fédéral de l'informatique et de la télécommunication a repéré et repoussé une cyberattaque contre ses serveurs SharePoint. Environ 200 comptes d'utilisateurs sont compromis. Selon l'office, aucun indice ne laisse pour l'instant penser à une fuite de données.
L'affaire débute à la mi-juillet, lorsque Microsoft rend publiques des vulnérabilités de SharePoint. Le 28 juillet, les spécialistes de la sécurité relèvent des anomalies sur les serveurs de l'office fédéral. L'accès à internet est bloqué immédiatement après.
L'office réinstalle actuellement les serveurs concernés. L'accès par des tiers reste suspendu jusqu'à la fin de l'opération, tandis que les collaborateurs de l'Administration fédérale poursuivent leur travail par d'autres canaux.
La plateforme concernée ne contient ni informations confidentielles ni données personnelles nécessitant une protection particulière.
Signalements et contexte
L'office a informé l'Office fédéral de la cybersécurité et le Secrétariat d'État à la politique de sécurité. Les indicateurs techniques de l'attaque ont été transmis à titre préventif à tous les exploitants d'infrastructures critiques du pays.
L'identité des assaillants n'a pas été déterminée.
Le cas s'inscrit dans un tableau connu. L'an dernier, l'Office fédéral de la cybersécurité a recensé 28 cyberattaques contre l'Administration fédérale et 325 contre des infrastructures critiques.
En 2025, l'entreprise d'armement Ruag, propriété de la Confédération, a versé une rançon au groupe de pirates Akira pour récupérer des données dérobées.
Le partage rapide des indicateurs avec les exploitants privés et cantonaux constitue la partie la plus utile de la réponse. Il permet aux hôpitaux, aux services électriques et aux administrations locales de vérifier leurs systèmes avant d'être touchés par la même vulnérabilité.
Commentaires
Il n'y a pas encore de commentaires. Votre voix peut être la première.