A Szövetségi Informatikai Rendszer- és Távközlési Hivatal (FOITT) által üzemeltetett SharePoint-szerverek ellen elkövetett kibertámadás következtében a hivatal letiltotta a szövetségi közigazgatáson kívüli felhasználók internetes hozzáférését a rendszerhez. Az incidens során körülbelül 200 felhasználói és technikai fiók belépési adatai kompromittálódtak. Arra egyelőre nincs bizonyíték, hogy ezeken kívül más adatok is kiszivárogtak volna, a technikai elemzés azonban még nem zárult le.
A FOITT keddi közleménye szerint az ismeretlen támadók feltehetően a Microsoft SharePoint szoftverének biztonsági réseit használták ki. A szoftvergyártó július közepén több ilyen biztonsági rést is jelentett. A FOITT a szövetségi kormány saját adatközpontjaiban üzemeltette a szervereket, és saját közlése szerint azonnal megkezdte a rendelkezésre álló biztonsági frissítések telepítését. A SharePoint egy együttműködésre és fájltárolásra szolgáló webalkalmazás.
Az elemzés során a szakértők július 31-én megállapították, hogy körülbelül 200 felhasználói és technikai fiók bejelentkezési adatai kerültek illetéktelen kezekbe. Saját közlése szerint a FOITT haladéktalanul visszaállította az érintett jelszavakat. A Nemzeti Kiberbiztonsági Központ (NCSC) és a Microsoft által támogatott, eddig elvégzett vizsgálatok alapján nincs bizonyíték további adatszivárgásra. Az elemzés azonban még folyamatban van.
A FOITT jelenleg óvintézkedésként újratelepíti az érintett SharePoint-kiszolgálókat. A külső felhasználók számára az internet-hozzáférés a munka befejezéséig továbbra is blokkolva marad. A szövetségi közigazgatás alkalmazottai továbbra is hozzáférhetnek dokumentumaikhoz, és azokat alternatív csatornákon keresztül megoszthatják. A FOITT szerint a SharePoint-platformon nem tárolhatók bizalmas információk vagy különösen érzékeny személyes adatok.
Szinte naponta egy támadást jelentenek a svájci kritikus infrastruktúrák ellen.Az NCSC csak tavaly 28 kibertámadást regisztrált a szövetségi közigazgatás ellen, és összesen 325, a kritikus infrastruktúrát érintő támadást. A bejelentések körülbelül egynegyedében egy közigazgatási szerv, szövetségi közigazgatás, illetve egy kantoni vagy önkormányzati közigazgatás volt az érintett.
A legismertebb eset a szövetségi tulajdonú védelmi beszállító Ruag vállalatot érintette. 2025 őszén az Akira nevű hackercsoport támadta meg a Ruag LLC nevű leányvállalatának informatikai rendszereit az amerikai Virginia államban. Adatokat loptak el a leányvállalat rendszereiből. A támadók ezután azzal fenyegetőztek, hogy az adatokat közzéteszik a dark weben, és váltságdíjat követeltek. A Ruag végül kifizette a zsarolók követelését, és visszakapta az adatokat.