image

NCSC verwacht snel grootschalig misbruik van Check Point vpn-lek

dinsdag 9 juni 2026, 09:39 door Redactie, 0 reacties
Laatst bijgewerkt: Vandaag, 11:15

Het Nationaal Cyber Security Centrum (NCSC) verwacht op korte termijn grootschalig misbruik van een kwetsbaarheid in Remote Access VPN en Mobile Access van Check Point. Een patch is inmiddels beschikbaar, maar misbruik vond al voor het uitkomen van de update plaats. De eerste door Check Point waargenomen aanvallen dateren van 7 mei, waarbij er begin deze maand volgens het bedrijf een toename zichtbaar was. Via de Check Point Remote Access VPN kunnen medewerkers op afstand op het bedrijfsnetwerk inloggen. Het lek zorgt ervoor dat een ongeauthenticeerde aanvaller zonder geldige inloggegevens een verbinding naar de vpn-omgeving kan opzetten.

De kwetsbaarheid raakt configuraties die gebruikmaken van het IKEv1 key exchange protocol. "Het IKEv1-protocol is een verouderd protocol dat nog wel wordt gebruikt bij dit soort implementaties", zo stelt het NCSC. De overheidsinstantie verwacht, nu de update en meer details beschikbaar zijn, er op korte termijn grootschalig misbruik zal plaatsvinden en roept organisaties op om de advisory van Check Point op te volgen. Daarnaast worden organisaties door het NCSC aangeraden om de Indicators of Compromise van Check Point te controleren als binnen hun omgeving de betreffende producten worden gebruikt waarin IKEv1 is ingeschakeld.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.