Aller au contenu principal

Communiqué de pressePublié le 4 août 2026

Cyberattaque contre les serveurs SharePoint

Berne, 04.08.2026 — À la suite de la détection d’une cyberattaque visant les serveurs SharePoint exploités par l’Office fédéral de l’informatique et de la télécommunication (OFIT), l’accès à ceux-ci par Internet a été bloqué pour les personnes extérieures à l’administration fédérale. L’analyse de l’incident a révélé qu’environ 200 comptes avaient été compromis. Rien n’indique pour l’heure qu’il y ait eu une fuite de données.

Mi-juillet, Microsoft a annoncé plusieurs failles de sécurité dans sa plateforme SharePoint, une solution largement répandue, qui permet notamment de collaborer et de stocker des fichiers. L’OFIT utilise lui aussi ce produit et exploite à cet effet plusieurs serveurs SharePoint dans ses propres centres de calcul. Il a installé les mises à jour de sécurité correspondantes dès leur mise à disposition.

Le mardi 28 juillet, des spécialistes de la sécurité ont détecté des anomalies sur les serveurs SharePoint de l’OFIT. Une fois la compromission confirmée, l’OFIT a immédiatement bloqué l’accès par Internet à ces serveurs et remédié à la vulnérabilité. La cyberattaque a été perpétrée par des acteurs jusqu’ici inconnus, qui auraient exploité les failles de sécurité du logiciel SharePoint.

Dans le cadre des analyses menées, les spécialistes de la sécurité ont constaté, vendredi 31 juillet, que les données d’accès de plusieurs comptes avaient été compromises. Ces comptes comprenaient aussi bien des comptes d’utilisateurs que des comptes techniques. L’OFIT a immédiatement réinitialisé les mots de passe concernés. Selon l’état actuel, environ 200 comptes sont concernés.

Aucun signe de fuite de données

L’OFIT bénéficie du soutien de l’Office fédéral de la cybersécurité (OFCS) et de Microsoft pour mener les analyses. Les analyses en cours n’ont révélé aucun indice laissant supposer que d’autres données aient été dérobées, hormis les données d’accès des 200 comptes compromis. Étant donné qu’aucune information confidentielle ni aucune donnée personnelle sensible ne doit être stockée sur la plateforme SharePoint, les risques en cas de compromission sont limités.

L’OFIT procède actuellement à une réinstallation préventive des serveurs SharePoint concernés. L’accès à SharePoint par Internet pour les utilisateurs externes à l’administration fédérale reste bloqué jusqu’à la fin des travaux. Les collaborateurs internes peuvent continuer à accéder à leurs documents et à les échanger avec les personnes concernées par d’autres moyens.

Conformément à l’obligation de signaler prévue par la loi sur la sécurité de l’information, l’OFIT a informé, dans les délais impartis, l’OFCS et le Secrétariat d’État à la politique de sécurité de cet incident. À des fins de protection, il a également communiqué aux exploitants d’infrastructures critiques en Suisse, au moyen de la plateforme de l’OFCS, tous les indicateurs techniques pertinents relatifs à la cyberattaque.