Check Point: actief misbruikte VPN-fout laat aanvallers zonder wachtwoord inloggen
Check Point Research waarschuwt voor een authenticatiekwetsbaarheid in zijn Remote Access VPN die aanvallers zonder geldig wachtwoord toegang geeft. Een gelieerde partij van de Qilin-ransomwaregroep is al bij minstens één incident betrokken.
Kernpunten
- Een logicafout in certificaatvalidatie maakt het mogelijk om zonder wachtwoord in te loggen op Check Point Remote Access VPN- en Mobile Access-omgevingen.
- De kwetsbaarheid treft omgevingen die het verouderde IKEv1-protocol gebruiken.
- Een gelieerde partij van de Qilin-ransomwaregroep heeft de fout al actief misbruikt bij minstens één incident.
- Check Point Research ontdekte de kwetsbaarheid op 4 juni.
Check Point Research heeft een actief misbruikte authenticatiekwetsbaarheid ontdekt in de Remote Access VPN- en Mobile Access-omgevingen van Check Point. De fout zit in omgevingen die het verouderde IKEv1-protocol gebruiken.
Door een logicafout in de certificaatvalidatie kan een aanvaller inloggen zonder een geldig wachtwoord op te geven. Dat meldt Techzine op basis van Check Point Research.
De ernst van de situatie blijkt uit de betrokkenheid van een gelieerde partij van de Qilin-ransomwaregroep — een criminele organisatie die netwerken versleutelt en losgeld eist. Die partij is al actief betrokken bij minstens één incident waarbij de kwetsbaarheid werd uitgebuit.
Check Point Research ontdekte de kwetsbaarheid op 4 juni.
Wat betekent dit voor de BeNeLux?
Organisaties in de BeNeLux die gebruikmaken van Check Point Remote Access VPN of Mobile Access in combinatie met het IKEv1-protocol lopen risico. Beheerders doen er verstandig aan de door Check Point uitgebrachte beveiligingsadviezen te raadplegen en hun omgeving zo snel mogelijk te controleren. De betrokkenheid van een ransomwarepartij maakt dit tot een concreet en acuut risico voor bedrijfsnetwerken.
Bronnen
Verder lezen
Verbanden uit de kennisgraph, met per artikel de reden van de koppeling.
Zelfde trend
- Betaalplatform Adyen getroffen door drie DDoS-aanvallen: betalingsproblemen online en in winkelsGerapporteerd
Beide incidenten tonen de aanvalsdruk op Europese digitale infrastructuur.
Verwant
Achtergrond: waarom MFA dit soort wachtwoordloze inbraken afremt.
Graph laden…