DDPS - Federal Department of Defence, Civil Protection and Sports of the Swiss Confederation

08/04/2026 | Press release | Distributed by Public on 08/04/2026 02:14

Ciberattacco contro i server SharePoint

Comunicato stampaPubblicato il 4 agosto 2026

Ciberattacco contro i server SharePoint

Berna, 04.08.2026 - L'accesso via Internet a persone esterne alla Confederazione è stato bloccato a seguito di un ciberattacco sventato sui server SharePoint gestiti dall'Ufficio federale dell'informatica e della telecomunicazione (UFIT). Durante l'analisi è stato constatato che sono stati compromessi circa 200 account. Finora non sono stati riscontrati indizi che lascino supporre una fuga di dati.

A metà luglio Microsoft ha reso note diverse vulnerabilità in SharePoint, un'applicazione web ampiamente diffusa e utilizzata, ad esempio, per la collaborazione e l'archiviazione di file. Anche l'UFIT usa questo prodotto e gestisce diversi server SharePoint nei propri centri di calcolo della Confederazione. Non appena sono stati messi a disposizione i pertinenti aggiornamenti di sicurezza, l'UFIT ha avviato immediatamente i lavori per la loro installazione nei propri sistemi.

Martedì 28 luglio gli esperti in materia di sicurezza hanno notato delle anomalie nei server SharePoint dell'UFIT. Subito dopo la conferma dei sospetti, l'accesso via Internet all'applicazione è stato bloccato e le vulnerabilità sono state corrette. Il ciberattacco è stato perpetrato da attori ancora sconosciuti, verosimilmente sfruttando le vulnerabilità nel software SharePoint.

Nel quadro delle analisi, venerdì 31 luglio gli esperti in materia di sicurezza hanno constatato che sono stati compromessi i dati di accesso di più account (utenti e tecnici). L'UFIT ha immediatamente reimpostato le password interessate. Secondo lo stato attuale sono interessati circa 200 account.

Nessun indizio di una fuga di dati

Per effettuare le analisi, l'UFIT ha ricevuto il sostegno dell'Ufficio federale della cibersicurezza (UFCS) e di Microsoft. Da queste analisi, attualmente in corso, è emerso che non vi sono indicazioni che, oltre alla compromissione dei dati di accesso di 200 account, siano trapelati ulteriori dati. Sulla piattaforma SharePoint non è consentito salvare informazioni confidenziali o dati personali degni di particolare protezione.

L'UFIT sta reinstallando in via preventiva i server SharePoint. L'accesso all'applicazione da parte di utenti esterni alla Confederazione via Internet rimarrà bloccato fino alla conclusione dei lavori. I collaboratori dell'Amministrazione federale possono continuare ad accedere ai propri documenti e trasmetterli tramite canali alternativi.

Nel quadro dell'obbligo di segnalazione secondo la legge federale sulla sicurezza delle informazioni (LSIn; RS 128), l'UFIT ha segnalato l'incidente all'UFCS e alla Segreteria di Stato della politica di sicurezza (SEPOS) entro i termini richiesti. Per proteggere i gestori di infrastrutture critiche in Svizzera, in via proattiva l'UFIT ha condiviso con questi ultimi tutti gli indicatori tecnici rilevanti per il ciberattacco tramite la piattaforma dell'UFCS.

DDPS - Federal Department of Defence, Civil Protection and Sports of the Swiss Confederation published this content on August 04, 2026, and is solely responsible for the information contained herein. Distributed via Public Technologies (PUBT), unedited and unaltered, on August 04, 2026 at 08:14 UTC. If you believe the information included in the content is inaccurate or outdated and requires editing or removal, please contact us at [email protected]