
Enterprise-VPNs unter Feuer: Palo Alto, Oracle und Check Point im Visier
Mehrere kritische Sicherheitslücken in Enterprise-Software werden derzeit aktiv ausgebeutet. Palo Alto Networks hat laut The Hacker News bestätigt, dass unbekannte Angreifer eine kürzlich veröffentlichte Schwachstelle im PAN-OS GlobalProtect VPN exploitieren, um sich unberechtigt Zugang zu Unternehmensportalen zu verschaffen. Parallel dazu greift die kriminelle Gruppe ShinyHunters laut Heise Security gezielt eine kritische Sicherheitslücke in Oracle PeopleSoft an, die zum Wochenende publik wurde. Help Net Security berichtet zudem von einem ausgebeuteten Check Point VPN Zero-Day, das ebenfalls zum Ziel von Angriffen geworden ist.
Die Angriffswelle trifft eine kritische Infrastruktur-Schicht: VPN-Gateways und Enterprise-Authentifizierungssysteme sind das Eingangstor zu Unternehmensnetzen. Palo Alto GlobalProtect wird weltweit von Tausenden Organisationen eingesetzt, ebenso wie Oracle PeopleSoft in HR- und Finanzsystemen. Eine erfolgreiche Kompromittierung dieser Systeme ermöglicht laterale Bewegung im Netzwerk und Zugriff auf sensible Daten. ShinyHunters ist bekannt dafür, gestohlene Daten zu verkaufen oder zu veröffentlichen, was für betroffene Unternehmen ein DSGVO-relevantes Datenschutz-Notfall-Szenario bedeutet.
Für deutsche und europäische Unternehmen hat dies unmittelbare Konsequenzen. Viele Mittelständler nutzen diese Standardprodukte für Remote-Zugriff und Mitarbeiter-Authentifizierung. Eine Kompromittierung hätte sowohl Meldepflichten nach DSGVO (72-Stunden-Regel bei Personendaten) als auch BaFin-relevante Konsequenzen für regulierte Sektoren. Unternehmen sollten sofort überprüfen, ob sie PAN-OS, Oracle PeopleSoft oder Check Point einsetzen und ob diese Systeme internet-erreichbar sind.
Das Wichtigste jetzt: Patch-Management muss Priorität haben. Security-Teams sollten Vulnerability-Scans ihrer VPN-Gateways durchführen und parallel Log-Analysen auf verdächtige Zugriffsmuster prüfen. Wer einen KI-basierten Pentesting-Ansatz für diese Systeme nutzt, kann Sicherheitslücken proaktiv vor Angreifern finden. Zusätzlich helfen Safety-Pipelines und strukturierte Red-Team-Checklisten dabei, auch komplexe Enterprise-Systeme systematisch auf Schwachstellen zu testen.