Filtración de SharePoint: 200 cuentas comprometidas en Suiza

Suiza descubrió que sus servidores gubernamentales fueron atacados por que explotaron vulnerabilidades de seguridad en SharePoint. Si administra redes internas o infraestructura en la nube, este incidente demuestra claramente lo que sucede cuando las actualizaciones se retrasan incluso unos pocos días.

  • La Oficina Federal Suiza de Tecnologías de la Información y las Telecomunicaciones (BIT) perdió el control de 200 cuentas de SharePoint tras un ataque informático.
  • Los ataques se atribuyen a vulnerabilidades de día cero o sin parchear que Microsoft corrigió en julio.
  • El servicio ha bloqueado el acceso externo y está procediendo a la reinstalación completa de los servidores afectados por motivos de seguridad.

Anatomía del ataque al Estado suizo

Según la actualización oficial de la Oficina Federal Suiza de Tecnologías de la Información y las Telecomunicaciones (BIT) , expertos en seguridad detectaron actividad sospechosa en sistemas SharePoint el 28 de julio. Los atacantes explotaron vulnerabilidades conocidas que Microsoft había corregido gradualmente, aunque la CVE exacta sigue bajo investigación. Las vulnerabilidades analizadas incluyen la CVE-2026-56164 , relacionada con privilegios de administrador, y la CVE-2026-50522, relacionada con la ejecución remota de código.

El equipo de respuesta a incidentes de BIT se vio obligado a bloquear completamente el acceso externo a SharePoint para impedir que los atacantes se propagaran. A pesar de que los administradores procedieron de inmediato a restablecer masivamente las contraseñas, el daño a 200 cuentas ya estaba hecho. Si desea obtener más información sobre cómo proteger su infraestructura, lea nuestro artículo publicado recientemente sobre seguridad de redes en la nube .

SharePoint y riesgo empresarial

El mayor error que cometen las organizaciones es tratar SharePoint como una simple herramienta interna de almacenamiento de documentos. Cuando los servidores están conectados directamente a sin una segmentación estricta, se convierten automáticamente en objetivos de bots que rastrean la red en busca de instalaciones sin actualizar. En el caso de Suiza, la única medida de seguridad era la política de la organización de prohibir el almacenamiento de datos personales altamente sensibles en la plataforma.

Si su empresa depende de infraestructuras SharePoint locales o híbridas, el tiempo de respuesta a las actualizaciones determina si será víctima de un ataque. Los atacantes no esperan una semana; utilizan scripts automatizados pocas horas después de que Microsoft publique los avisos de seguridad.

Qué hacer ahora en tus redes

Si administras este tipo de servicios, no basta con aplicar el último parche y relajarte. Debes tomar medidas específicas para protegerte de inmediato antes de que los hackers encuentren una puerta trasera en tus sistemas.

Primero, revise los registros de SharePoint en busca de solicitudes HTTP inusuales a carpetas de servicio y puntos finales de API. Segundo, aísle temporalmente el acceso externo si observa el menor indicio de comportamiento anómalo en los inicios de sesión de los usuarios. Tercero, realice una verificación directa de las claves de máquina y los certificados de los servidores para descartar la posibilidad de persistencia, como ocurrió en ataques similares anteriores.

Nuestra opinión en TechNoid

En TechNoid creemos que la respuesta del gobierno suizo fue extremadamente lenta, a pesar de su rápida reacción el día del incidente. El hecho de que los servidores se vieran afectados por vulnerabilidades anunciadas desde julio demuestra una falta de automatización en la gestión de parches. La filtración de los códigos no es solo culpa de Microsoft; es la cultura de la postergación la que está perjudicando a gobiernos y multinacionales. Si estuviéramos en el lugar de BIT, los servidores se habrían puesto en cuarentena automáticamente en las 48 horas posteriores al Patch Tuesday, sin pensarlo dos veces.

Preguntas frecuentes sobre el ciberataque a los servidores SharePoint en Suiza

¿Qué organización en Suiza fue víctima del ciberataque?

La Oficina Federal de Tecnologías de la Información y las Telecomunicaciones (BIT) fue el organismo afectado.

¿Cuántas cuentas de usuario se vieron afectadas por la filtración?

Los atacantes lograron comprometer alrededor de 200 cuentas de usuario.

¿Qué plataforma de software fue el objetivo de los hackers?

Los atacantes explotaron vulnerabilidades de seguridad en los servidores de Microsoft SharePoint.

¿Se produjo alguna filtración de datos confidenciales o sensibles?

Según las investigaciones realizadas hasta el momento, no se filtró ningún dato sensible, ya que su almacenamiento en la plataforma en cuestión está prohibido.

¿Qué medidas tomó el gobierno suizo inmediatamente después de detectar el ataque?

BIT bloqueó el acceso externo, restableció las contraseñas y comenzó una reinstalación completa de los servidores.

¿Qué vulnerabilidades se consideran posibles causas del ataque?

Los investigadores están analizando las vulnerabilidades de seguridad CVE-2026-56164 y CVE-2026-50522, que fueron corregidas en julio.

¿Qué organismo está colaborando en la investigación del incidente?

BIT está investigando el incidente en colaboración con la Agencia Federal Suiza de Ciberseguridad y Microsoft.

NoticiasRoom
NoticiasRoomhttps://technoid.gr
El equipo editorial de Technoid.gr está formado por periodistas experimentados y apasionados de la tecnología con una larga trayectoria en la prensa especializada. Comprometidos con la veracidad y el análisis objetivo, NewsRoom ofrece información actualizada sobre los acontecimientos mundiales, desde los últimos dispositivos hasta las innovaciones revolucionarias que están transformando nuestro mundo.

Artículos Relacionados

DEJA UNA RESPUESTA

¡Ingresa tu comentario!
Por favor ingrese su nombre aquí

- Publicidad -

Mantente conectado

321PartidariosComo
112SeguidoresSeguir a lo largo
231SeguidoresSeguir a lo largo
- Publicidad -

Más populares en las últimas 48 horas

- Publicidad -

Artículos más recientes