Cyberattaque à l’OFIT : Environ 200 Comptes SharePoint Compromis

Une cyberattaque a compromis environ 200 comptes sur les serveurs SharePoint de l’Office fédéral de l’informatique et de la télécommunication. L’accès externe aux serveurs a été immédiatement bloqué après la découverte d’anomalies fin juillet, limitant ainsi les risques d’exposition des données.

L’administration fédérale fait face aux conséquences d’une intrusion numérique d’envergure. Vers la fin du mois de juillet 2026, des anomalies techniques ont alerté les équipes de l’Office fédéral de l’informatique et de la télécommunication (OFIT), révélant qu’une cyberattaque venait de frapper les serveurs SharePoint utilisés pour la collaboration et le stockage de documents.

L’exploitation de failles Microsoft en juillet 2026

L’origine de la brèche remonte à la mi-juillet 2026, période durant laquelle Microsoft a rendu publiques plusieurs failles de sécurité affectant sa plateforme SharePoint, un outil largement déployé dans les environnements professionnels pour le partage de fichiers. Quelques jours plus tard, des acteurs jusqu’alors non identifiés ont exploité ces vulnérabilités au sein des infrastructures de l’administration fédérale.

La riposte immédiate de l’OFIT face aux anomalies du 28 juillet

Le mardi 28 juillet, la détection d’anomalies sur les serveurs gérés par l’Office fédéral de l’informatique a déclenché une réponse immédiate. L’institution a pris la décision de bloquer l’accès internet aux serveurs concernés pour l’ensemble des utilisateurs extérieurs à l’administration, selon les précisions communiquées par l’OFIT.

Les serveurs SharePoint de l'Office fédéral de l'informatique ont été attaqués la semaine dernière. Environ 200 comptes ont
Photo: Watson

Un bilan provisoire de 200 comptes compromis

Au total, le bilan provisoire établi par les autorités fait état d’environ 200 comptes compromis sur la plateforme. Malgré l’ampleur de cette compromission, les analyses menées jusqu’à présent se veulent rassurantes quant aux conséquences potentielles pour la Confédération.

L’absence avérée de fuite de données sensibles

D’après les éléments communiqués par l’office, rien n’indique pour l’heure qu’il y ait eu une fuite de données.

Cyberattaque à l'OFIT : Environ 200 Comptes SharePoint Compromis
Photo: RTS

La plateforme SharePoint touchée n’était pas destinée à héberger des documents sensibles. Aucune information confidentielle ni aucune donnée personnelle classée comme sensible ne devait y être stockée, ce qui limite considérablement les risques inhérents à cet incident de sécurité.

Sur le même sujet

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.