A empresa israelense de cibersegurança Check Point divulgou atualizações de segurança para corrigir uma falha crítica, identificada como CVE-2026-50751, que afeta implementações de VPN de Acesso Remoto e Acesso Móvel. Essa vulnerabilidade permite que atacantes remotos não autenticados contornem a autenticação em VPNs e firewalls da Check Point, estabelecendo conexões de acesso remoto. A falha impacta apenas as configurações que utilizam o protocolo de troca de chaves IKEv1, que já está obsoleto. Os ataques começaram em 7 de maio e aumentaram em junho, afetando cerca de uma dúzia de organizações globalmente, com um caso relacionado à operação de ransomware Qilin. A Check Point recomenda que os clientes que ainda utilizam o IKEv1 apliquem as atualizações de segurança imediatamente. Além disso, a empresa identificou uma segunda vulnerabilidade, CVE-2026-50752, que afeta a validação de certificados no IKEv1, suscetível a ataques man-in-the-middle, embora ainda não haja evidências de exploração ativa dessa falha. Medidas de mitigação foram sugeridas para aqueles que não podem aplicar os patches imediatamente.
Fonte: https://www.bleepingcomputer.com/news/security/check-point-links-vpn-zero-day-attacks-to-qilin-ransomware-gang/
🚨BR DEFENSE CENTER: SECURITY BRIEFING
08/06/2026 • Risco: CRITICO
VULNERABILIDADE
Falha crítica em VPNs da Check Point expõe organizações a ataques
RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-50751 permite que atacantes contornem autenticação em VPNs da Check Point, afetando organizações globalmente. A ligação com o ransomware Qilin destaca a gravidade do problema, exigindo ação imediata para mitigar riscos.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais perdas financeiras significativas devido a ataques de ransomware.
Operacional
Comprometimento de organizações e ligação com o ransomware Qilin.
Setores vulneráveis
['Tecnologia da Informação', 'Serviços Financeiros', 'Setor Automotivo']
📊 INDICADORES CHAVE
Cerca de uma dúzia de organizações afetadas globalmente.
Indicador
Um incidente confirmado relacionado ao ransomware Qilin.
Contexto BR
Exploits começaram em 7 de maio.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se a infraestrutura utiliza o protocolo IKEv1.
2
Aplicar as atualizações de segurança disponibilizadas pela Check Point.
3
Monitorar atividades suspeitas nas redes e sistemas afetados.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a possibilidade de exploração de uma vulnerabilidade crítica que pode comprometer a segurança de suas redes.
⚖️ COMPLIANCE
Implicações legais e de compliance com a LGPD em caso de exploração da vulnerabilidade.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).