image

Microsoft SharePoint-servers van Zwitserse overheid gehackt

dinsdag 4 augustus 2026, 16:07 door Redactie, 3 reacties

Aanvallers hebben meerdere Microsoft SharePoint-servers van de Zwitserse overheid gehackt, zo heeft het (BIT) bekendgemaakt. Het BIT is een overheidsinstantie en de centrale it-dienstverlener van de Zwitserse overheid. Het exploiteert meerdere SharePoint-servers. Organisaties gebruiken SharePoint voor allerlei werkprocessen, zoals het delen van documenten en informatie en opzetten van interne websites.

Halverwege juli kwam Microsoft met beveiligingsupdates voor verschillende kwetsbaarheden in SharePoint. Na de release begon het BIT met de installatie van deze patches, aldus een verklaring van de overheidsinstantie. Op 28 juli ontdekte de overheidsinstantie dat meerdere SharePoint-servers waren gehackt. Vervolgens blokkeerde BIT de internettoegang tot deze machines en verhielp de kwetsbaarheden.

Volgens de overheidsinstantie zijn de kwetsbaarheden waarvoor Microsoft in juli waarschuwde vermoedelijk bij de hack gebruikt. Tijdens het onderzoek bleek dat de aanvallers inloggegevens van zo'n tweehonderd accounts hebben gecompromitteerd, waaronder gebruikers en technische accounts. Naast de hack van deze accounts zijn er geen aanwijzingen gevonden dat de aanvallers data op de SharePoint-servers hebben buitgemaakt, aldus het BIT.

De gehackte SharePoint-servers worden uit voorzorg opnieuw geïnstalleerd, zo laat de overheidsinstantie verder weten. Totdat deze werkzaamheden zijn afgerond zal er geen externe toegang tot de SharePoint-servers beschikbaar zijn.

Reacties (3)
04-08-2026, 19:10 door Anoniem
Van het weekend werd al bekend dat de “kamer van koophandel” gegevens van Liechtenstein zijn uitgelekt met alle geregistreerde firma’s, stichtingen e.d. met hun verantwoordelijken. Kwam op de Zwitserse radio.

https://www.srf.ch/news/international/wirtschaftsdaten-geklaut-liechtenstein-identifiziert-moegliches-einfallstor-fuer-hack

Wellicht heeft de Nederlandse fiscus interesse.
04-08-2026, 20:59 door Anoniem
Door Anoniem: Van het weekend werd al bekend dat de “kamer van koophandel” gegevens van Liechtenstein zijn uitgelekt met alle geregistreerde firma’s, stichtingen e.d. met hun verantwoordelijken. Kwam op de Zwitserse radio.

https://www.srf.ch/news/international/wirtschaftsdaten-geklaut-liechtenstein-identifiziert-moegliches-einfallstor-fuer-hack

Wellicht heeft de Nederlandse fiscus interesse.

Ook niet echt handig om gevoelige data op iets als sharepoint te bijven zetten in deze tijd. Dan is niet of de vraag of je lekt maar hoeveel je lekt.
Waarschijnlijk zijn dit voorbeelden van de lekken die microsoft al langer genegeerd heeft en waarvan openbaarmaking door Nightmare/Chaotic Eclipse aangekondigd zijn. Dat blijken geen loze waarschuwingen te zijn geweest.
Terwijl ze in zwiterland zelf van die veilige datadiensten hebben, gooien ze hun bankgeheim-blijft-geheim reputatie ook daar lelijk te grabbel.
Gisteren, 08:56 door Bitje-scheef
Met de wazige structuur (rechten en de opzet) en de koppelingsmogelijkheden is Sharepoint is waar gedrocht om te beheren. MS blijft maar koppelen en Sharepoint inzetten als oplossing. Dit wordt 'm gewoon niet op de lange termijn.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.