Yayınlandı 10 Ağu 2026 23:45⚡Radar

Microsoft SharePoint Açıkları İstismar Edildi: İsviçre hükümeti 200 hesabı etkileyen saldırıyı doğruladı

İsviçre Federal Bilişim ve Telekomünikasyon Dairesi (BIT), işlettiği SharePoint sunucularına yönelik bir siber saldırı tespit etti. 4 Ağustos 2026'da yapılan açıklamaya göre, saldırının analizinde yaklaşık 200 hesabın ele geçirildiği belirlendi; ancak şu ana kadar veri sızıntısına dair bir bulgu yok.

Microsoft'un Temmuz ortasında SharePoint'te açıkladığı çoklu güvenlik açıklarının ardından BIT yamaları uygulamaya başlamıştı. Güvenlik uzmanları 28 Temmuz'da sunucularda anormallikler fark etti; şüphe doğrulanınca BIT, SharePoint'e internet üzerinden erişimi engelledi ve açıkları kapattı. Saldırının, henüz kimliği belirsiz aktörler tarafından bu açıkların istismarıyla gerçekleştirildiği değerlendiriliyor.

31 Temmuz'da ise kullanıcı ve teknik hesapların kimlik bilgilerinin ele geçirildiği tespit edildi; BIT ilgili parolaları hemen sıfırladı. Etkilenen hesap sayısı güncel duruma göre yaklaşık 200.

Analiz çalışmalarında BIT'e Federal Siber Güvenlik Dairesi (BACS) ve Microsoft destek veriyor. Mevcut bulgular, 200 hesabın kimlik bilgileri dışında başka bir veri sızıntısına işaret etmiyor. Platformda gizli bilgilerin veya özel nitelikli kişisel verilerin saklanması zaten yasak.

BIT, etkilenen sunucuları önlem amacıyla yeniden kuruyor; federe dışı kullanıcıların internet erişimi çalışmalar tamamlanana kadar kapalı kalacak. BIT ayrıca saldırıya ilişkin teknik göstergeleri, kritik altyapı işletmecilerini korumak amacıyla BACS platformu üzerinden proaktif olarak paylaştı.

Konuları takip et — bu yazıdaki konuları ana sayfanda görmek için.