Les dispositifs VPN Check Point sont ciblés dans le cadre d’une campagne d’intrusion dans les réseaux d’entreprises 🔏

🛡️ Un risque accru pour les réseaux d’entreprise : Malgré des avancées technologiques considérables, les dispositifs VPN de Check Point continuent d’être une cible privilégiée pour les cyberattaques. Des pirates exploitent actuellement une vulnérabilité liée à l’utilisation d’anciens comptes locaux et d’une authentification par mot de passe, jugée moins sécurisée, pour s’infiltrer dans les réseaux d’entreprise.

☣ Mise en garde de Check Point : La société a récemment observé des tentatives d’accès non autorisé, ciblant spécifiquement les passerelles de sécurité qui n’utilisent pas l’authentification par certificat. Trois incidents suspects ont déjà été repérés et analysés, suggérant un motif récurrent et une méthode simple pour contrer ces attaques.

🔧 Mesures préventives : Pour se prémunir contre ces intrusions persistantes, Check Point conseille vivement à ses clients de vérifier et de sécuriser leurs comptes via les produits Quantum Security Gateway et CloudGuard Network Security. La modification des méthodes d’authentification ou la suppression des comptes locaux vulnérables sont recommandées. Un correctif spécifique a également été publié pour renforcer la sécurité des gateways.