Angriffswelle auf Check-Point-Spark-Firewalls
Check Point bestätigt weltweite Angriffsversuche auf ungepatchte Spark-Firewalls über CVE-2026-85102.
Die seit dem 12. September beobachteten Angriffe nutzen eine VPN-Lücke, die Codeausführung ohne Anmeldung ermöglicht.
Für Schweizer KMU mit betroffenen Geräten kann dadurch der Zugang zum Firmennetz gefährdet sein.
- KI-Einsatz
- —Nicht belegt
- KMU-Relevanz CH
- ★★☆Für betroffene Firewall-Nutzer
- Angriffskomplexität
- —Unbekannt
- Mögliches Schadensausmass
- ★★★Potenziell existenzbedrohend
Den für das eingesetzte Spark-Modell vorgesehenen Herstellerfix gegen CVE-2026-85102 unverzüglich installieren lassen.
Warum diese Bewertung?
KI-Einsatz: Kein KI-Einsatz bei diesen Angriffen nachgewiesen.
KMU-Relevanz CH: Relevant für Schweizer KMU mit verwundbaren Check-Point-Spark-Firewalls.
Angriffskomplexität: Der gesamte Vorbereitungs- und Angriffsaufwand ist nicht ausreichend dokumentiert.
Mögliches Schadensausmass: Eine umfassende Netzkompromittierung könnte zentrale Daten und den Betrieb gefährden; dies ist ein Schadensszenario, kein belegter tatsächlicher Schaden.
Der Hersteller bestätigt weltweite Angriffsversuche, nennt aber keine konkreten Opferländer. Verwendete VPN-Dienste und Proxys belegen keine Täterherkunft.
Quellenstand: 22.09.2026. Belegter Vorfall / Beobachtung: 12.09.2026. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
