SendTech Times
الأمن السيبرانيNews|8 يونيو 2026 في 06:13 م
MARKET SIGNAL:

استغلال Check Point VPN يضع وصول IKEv1 القديم تحت ضغط مخاطر الفدية

ملخص المقال

يتم استغلال ثغرة حرجة في Check Point VPN، تحمل المعرّف CVE-2026-50751، ضد إعدادات remote access القديمة عبر IKEv1، مع ارتباط إحدى الحالات بجهة تابعة لبرمجية الفدية Qilin والكشف أيضاً عن مشكلة VPN ثانية ذات صلة.

استغلال Check Point VPN يضع وصول IKEv1 القديم تحت ضغط مخاطر الفدية

الاستغلال يتركز حول إعدادات VPN القديمة

أصبحت ثغرة حرجة في Check Point مشكلة مباشرة لأمن المحيط الشبكي لدى المؤسسات التي ما زالت تسمح لعمليات Remote Access VPN أو Mobile Access بالتفاوض عبر IKEv1. تحمل الثغرة المعرّف CVE-2026-50751 ودرجة CVSS تبلغ 9.3، ما يضعها ضمن النطاق الحرج.

توجد نقطة الضعف في منطق التحقق من الشهادات. وضمن الإعدادات المكشوفة، يستطيع مهاجم بعيد غير مصادق إنشاء جلسة remote access VPN من دون كلمة مرور مستخدم صالحة. هذا لا يعني تلقائياً اختراقاً كاملاً للشبكة الداخلية، لأن الوصول إلى الموارد الداخلية أو رفع الصلاحيات يحتاج إلى خطوات لاحقة بعد المصادقة. لكنه ينقل المهاجم إلى ما بعد طبقة تحكم يفترض أن تمنع دخول VPN غير المصرح به عند الحافة.

البوابات المتأثرة تشترك في نمط تعرض قديم

تشمل إصدارات Security Gateway المتأثرة R82.10 Jumbo Hotfix Take 19 أو ما دونه، وR82 Jumbo Hotfix Take 103 أو ما دونه، وR81.20 Jumbo Hotfix Take 141 أو ما دونه، إضافة إلى R81.10 وR81 وR80.40. كما تشمل القائمة Spark Firewalls عبر R80.20.X وR81.10.X وR82.00.X.

التعرض هنا أضيق من كونه اختراقاً عاماً للمنتج. فالاستغلال يتطلب اجتماع عدة شروط إعداد في الوقت نفسه: يجب أن تكون VPN Remote Access أو Mobile Access مفعلة، وأن يكون IKEv1 متاحاً للوصول البعيد، وأن تقبل البوابات عملاء Remote Access القدامى، وألا تطلب شهادة جهاز للاتصالات. لذلك فإن أولوية التشغيل واضحة: على فرق الدفاع تحديد البوابات التي ما زالت تحمل إعدادات وصول قديمة، لا مجرد إحصاء أجهزة Check Point الموجودة.

الجدول الزمني يشير إلى نشاط محدد الصلة ببرمجيات الفدية

تم تحديد نشاط مشبوه لأول مرة في June 4, 2026، بينما يعود أقدم استغلال مرصود إلى May 7, 2026. وازدادت الوتيرة هذا الشهر، لكن نطاق الضحايا المعروف يوصف بأنه محدود ويشمل بضع عشرات من المؤسسات المستهدفة عالمياً.

ارتبطت إحدى حالات ما بعد الاستغلال بجهة تابعة لبرمجية الفدية Qilin. كما استخدم النشاط بنية خوادم افتراضية خاصة، حيث استُخدمت خوادم متموضعة جغرافياً في بلد مستهدف ضد مؤسسات داخل البلد نفسه. وبعد إنشاء الوصول، حاول المهاجمون تنزيل ملفات ELF خبيثة من بنية تحتية يسيطرون عليها.

قد تكون البنية نفسها مرتبطة بمحاولات ضد ثغرات VPN أخرى تمس بيئات Palo Alto Networks وFortinet وF5. وتشير مؤشرات أيضاً إلى احتمال استخدام بروتوكول Tox للاتصال، وهو نمط يظهر كثيراً في عمليات الفدية ذات الدافع المالي.

نطاق التصحيح يتجاوز الثغرة المستغلة

كُشف عن مشكلة ثانية أثناء مراجعة إضافية لمكونات VPN المتأثرة، وهي CVE-2026-50752. تحمل هذه الثغرة درجة CVSS تبلغ 7.40 وقد تتيح هجوماً من نوع adversary-in-the-middle على اتصالات VPN site-to-site. لا توجد في مادة المصدر أدلة على استغلال CVE-2026-50752 في هجمات واقعية.

بالنسبة إلى فرق الأمن، تتمثل نقطة المتابعة الفورية في تقاطع حالة التصحيح مع إعدادات VPN القديمة. وأقوى إشارة معالجة هي ما إذا كانت البوابات المكشوفة قد أزالت مسار IKEv1 غير الآمن، وأوقفت قبول شروط العملاء القدامى المعرضة للخطر، وطبقت الإصلاحات المناسبة عبر Security Gateway وSpark Firewall.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
ثغرة Cisco Unified CM تضع تعرض WebDialer تحت ضغط التصحيح
الأمن السيبراني

ثغرة Cisco Unified CM تضع تعرض WebDialer تحت ضغط التصحيح

نشرت Cisco إرشادات للإصدارات المصححة الخاصة بثغرة حرجة في Unified Communications Manager يمكن أن تتيح للمهاجمين الحصول على صلاحيات الجذر عندما تكون WebDialer مفعلة. يدرك فريق Cisco PSIRT وجود كود إثبات مفهوم عام للثغرة CVE-2026-20230، لكنه لم يجد دليلاً على استغلال نشط أو استهداف. الاختبار الفوري هو ما إذا كان المسؤولون سيصححون Unified CM أو يعطلون WebDialer قبل أن يتحول كود إثبات المفهوم إلى تعرض أوسع.

Silent Ransom Group تستخدم مكالمات دعم تقنية مزيفة للضغط على مكاتب المحاماة
الأمن السيبراني

Silent Ransom Group تستخدم مكالمات دعم تقنية مزيفة للضغط على مكاتب المحاماة

تستهدف Silent Ransom Group مكاتب محاماة أمريكية ومؤسسات خدمات مهنية عبر مكالمات دعم تقنية مزيفة وأدوات وصول عن بعد وابتزاز سريع قائم على سرقة البيانات. وتربط Mandiant النشاط بـ UNC3753 وLuna Moth وChatty Spider، بينما حذر FBI من محاولات هندسة اجتماعية وسرقة داخل المكاتب.

هجوم فدية على NFSP يحول إيقاف البريد مع المورد إلى اختبار لضوابط الأمن
الأمن السيبراني

هجوم فدية على NFSP يحول إيقاف البريد مع المورد إلى اختبار لضوابط الأمن

تعرضت National Federation of Subpostmasters لهجوم فدية بعد استغلال ثغرة مرتبطة ببرمجيات cPanel لدى مزود استضافة الويب. استُهدفت NFSP في 30 April، وأوقفت Post Office بعض تفاعلات البريد الإلكتروني مع الاتحاد مع قولها إن عمليات الفروع لم تتأثر. الاختبار الفوري هو ما إذا كان يمكن استئناف الاتصالات الموثوقة من دون دفع أصحاب الفروع إلى قنوات التفاف غير آمنة.

تحذيرات CISA بشأن أندرويد ولينكس تعيد توقيت التصحيح إلى جدول الأمن السيبراني
الأمن السيبراني

تحذيرات CISA بشأن أندرويد ولينكس تعيد توقيت التصحيح إلى جدول الأمن السيبراني

أضافت CISA ثغرتين مستغلتين في أندرويد ولينكس إلى كتالوج الثغرات المستغلة المعروفة. تؤثر ثغرة أندرويد في الإصدارات 14 إلى 16، بينما ترتبط مشكلة لينكس بفروع أقدم من النواة وبيئات حاويات cgroups v1. والاختبار الفوري هو ما إذا كانت الوكالات ومشغلو البنية التحتية سيطبقون تحديثات أو تخفيفات الموردين بحلول موعد CISA في 5 يونيو.

التالي

المزيد من الأخبار

كل الأخبار
تمويل Alphabet البالغ $85 billion يختبر شهية المستثمرين لمراكز بيانات الذكاء الاصطناعيالسحابة ومراكز البيانات8 يونيو 2026تمويل Alphabet البالغ $85 billion يختبر شهية المستثمرين لمراكز بيانات الذكاء الاصطناعيتسعى Alphabet إلى تمويل أسهم بقيمة $85 billion بعد رفع توقعات الإنفاق الرأسمالي إلى ما يصل إلى $190 billion. وتعرض الشركة نمو Google Cloud وتبني الذكاء الاصطناعي وانخفاض تكاليف تشغيل Gemini كدليل على أن إنفاق مراكز البيانات يمكن أن يدعم طلب الذكاء الاصطناعي طويل الأجل.مؤتمر Apple WWDC 2026 يجعل Siri اختبارا لمصداقية الذكاء الاصطناعيالذكاء الاصطناعي8 يونيو 2026مؤتمر Apple WWDC 2026 يجعل Siri اختبارا لمصداقية الذكاء الاصطناعيمن المتوقع أن تعيد Apple وضع Siri في مركز WWDC 2026 بعد تأجيلات المساعد المرتبط بـ Apple Intelligence. وسيختبر الحدث قدرة الشركة على تحويل فهم السياق والتفاعل بأسلوب الدردشة والمهام الصوتية المتعددة الخطوات إلى ميزات موثوقة داخل المنصة.وضع Lockdown في ChatGPT يضيق مسارات تسرب بيانات الذكاء الاصطناعيالأمن السيبراني8 يونيو 2026وضع Lockdown في ChatGPT يضيق مسارات تسرب بيانات الذكاء الاصطناعيتطرح OpenAI وضع Lockdown لمستخدمي ChatGPT المؤهلين لتقليل مخاطر تسرب البيانات الناتجة عن prompt injection. ويحد الإعداد الاختياري من قدرات الويب والأدوات الخارجية، مقابل احتواء أقوى عند التعامل مع أعمال حساسة.تطبيقات التلفزيون الذكي تحول الأجهزة إلى سلسلة إمداد خفية لجمع بيانات الذكاء الاصطناعيالأمن السيبراني7 يونيو 2026تطبيقات التلفزيون الذكي تحول الأجهزة إلى سلسلة إمداد خفية لجمع بيانات الذكاء الاصطناعيأظهر تحليل SDK تابع لشركة Bright Data كيف يمكن للتطبيقات المجانية تحويل أجهزة المستهلكين، بما فيها أجهزة التلفزيون الذكية، إلى نقاط بروكسي منزلية لحركة جمع البيانات من الويب. وتبرز الأهمية لأن طلب الذكاء الاصطناعي على عناوين IP منزلية يتزايد، بينما قد لا تكون شاشات الموافقة وسلوك الشبكة في الخلفية واضحة للمستخدمين أو فرق تقنية المعلومات.تقليص مشروع Stratos في Utah مع اختبار المياه لنمو بنية الذكاء الاصطناعيالذكاء الاصطناعي7 يونيو 2026تقليص مشروع Stratos في Utah مع اختبار المياه لنمو بنية الذكاء الاصطناعيتم تقليص خطة مركز بيانات مدعومة من Kevin O’Leary في Utah بعد اعتراضات على المياه والشفافية، ما يوضح كيف يمكن للمقاومة المحلية إعادة تشكيل مشاريع بنية الذكاء الاصطناعي.فنادق دبي تراهن على المقيمين مع تراجع زخم السياحة الفاخرةالاقتصاد7 يونيو 2026فنادق دبي تراهن على المقيمين مع تراجع زخم السياحة الفاخرةتستخدم فنادق دبي الفاخرة خصومات الإقامة المحلية لتعويض ضعف السياحة الدولية، لكن المصدر يوضح أن طلب نهاية الأسبوع لا يعوض الإقامات الأطول للزوار الأجانب.هدف Ciena البالغ 50 مليار دولار يضع الشبكات البصرية تحت اختبار الذكاء الاصطناعيالرقائق وأشباه الموصلات7 يونيو 2026هدف Ciena البالغ 50 مليار دولار يضع الشبكات البصرية تحت اختبار الذكاء الاصطناعيتقول Ciena إن طلب الذكاء الاصطناعي قد يضاعف سوقها القابلة للخدمة تقريباً إلى نحو 50 مليار دولار بحلول 2029 مع استثمار مزودي السحابة الضخمة ومقدمي الخدمات في الشبكات البصرية. واستشهدت الشركة بـ RLS Hyper Rail وDCOM والوحدات المتماسكة وبصريات 400G و800G كمناطق طلب، مع تخطيطها لإنفاق رأسمالي بين 250 مليون و275 مليون دولار هذا العام. الاختبار العملي هو ما إذا كانت توسعات حوسبة الذكاء الاصطناعي ستتحول إلى طلبات شبكية مستدامة.تمويل liko.ai يحول الذكاء الاصطناعي الطرفي إلى اختبار لأجهزة المنازل الذكيةالذكاء الاصطناعي7 يونيو 2026تمويل liko.ai يحول الذكاء الاصطناعي الطرفي إلى اختبار لأجهزة المنازل الذكيةأكملت liko.ai جولة تمويل أولى لدعم نماذج الرؤية واللغة الطرفية والأجهزة المصممة للذكاء الاصطناعي ومحطات المنزل متعددة الوسائط. تضم مجموعة المستثمرين Shangtang Guoxiang Capital وOrient Fortune Capital وiFlytek Venture Capital وHongtai Fund وZhengxuan Investment وMianbi Intelligence. الاختبار العملي هو ما إذا كانت الشركة الناشئة قادرة على تحويل الذكاء الاصطناعي الطرفي المعتمد على الكاميرات إلى مركز منزلي ذكي للمستهلكين من دون الاعتماد الكامل على المعالجة السحابية.Impact Circle تحول التمويل ذي الأثر إلى اختبار قياس للتكنولوجيا المالية في اليابانالتقنية المالية والمدفوعات الرقمية7 يونيو 2026Impact Circle تحول التمويل ذي الأثر إلى اختبار قياس للتكنولوجيا المالية في اليابانتبني Impact Circle، ومقرها طوكيو، نموذجا للتكنولوجيا المالية يقيس الأثر الاجتماعي عبر نشاطي الإقراض وتصور الأثر. فازت الشركة بفئة الابتكار المالي في Tokyo Financial Award 2025 وجمعت 335 مليون ين في جولة Series A في نوفمبر 2024. الإشارة التالية هي ما إذا كانت Impact Cloud IC ستحول قياس الأثر إلى سير عمل قابل للتكرار للمستثمرين والشركات اليابانية.ByteDance ترفع هدف إيرادات Volcano Engine للذكاء الاصطناعي مع طلب Seedance 2.0الذكاء الاصطناعي7 يونيو 2026ByteDance ترفع هدف إيرادات Volcano Engine للذكاء الاصطناعي مع طلب Seedance 2.0رفعت Volcano Engine التابعة لـ ByteDance هدف إيرادات MaaS للعام الكامل إلى RMB 15 billion بعد أن أصبح Seedance 2.0 مساهماً أكبر في إيرادات الذكاء الاصطناعي. ويوصف Seedance 2.0 بأنه يحقق أكثر من RMB 1 billion من الإيرادات الشهرية، بينما نما متوسط استهلاك الرموز اليومي بنحو 40% شهرياً. والاختبار العملي هو ما إذا كانت Volcano Engine قادرة على مواصلة تحويل استخدام توليد الفيديو إلى استهلاك مدفوع للرموز خارج قطاعات المحتوى كثيفة الاستخدام.مايكروسوفت تستخدم Build 2026 لدفع الوكلاء الذكيين إلى ما بعد Copilotالذكاء الاصطناعي7 يونيو 2026مايكروسوفت تستخدم Build 2026 لدفع الوكلاء الذكيين إلى ما بعد Copilotقدمت مايكروسوفت في كلمة Build 2026 نماذج MAI ومنصة Project Soltera وMicrosoft Scout ضمن استراتيجية أوسع للوكلاء الذكيين. يوصف MAI-Thinking-1 بأنه نموذج تفكير بحجم 35 مليار معلمة ونافذة سياق تبلغ 128,000 رمز للتعليمات متعددة الخطوات والاستدلال طويل السياق وتوليد التعليمات البرمجية. توضح الإعلانات مسار مايكروسوفت للوكلاء الذكيين، لكنها لا تقدم بيانات عن طرح العملاء أو الأسعار أو تبني المؤسسات.ترجمة IPA لأهداف CISA الأمنية تجعل البنية التحتية اليابانية أمام اختبار ضوابط أساسيةالأمن السيبراني7 يونيو 2026ترجمة IPA لأهداف CISA الأمنية تجعل البنية التحتية اليابانية أمام اختبار ضوابط أساسيةنشرت وكالة ترويج تكنولوجيا المعلومات اليابانية ترجمة يابانية لأهداف الأداء السيبراني العابرة للقطاعات من CISA، الإصدار 2.0، لمشغلي البنية التحتية الحيوية المحليين. يغطي الإرشاد بيئات تقنية المعلومات والتقنية التشغيلية، ويربط الأهداف بإطار NIST CSF 2.0، ويعرض الضوابط كممارسات دنيا لا كبرنامج أمن سيبراني كامل. الاختبار العملي هو ما إذا كان مالكو الأصول سيستخدمون ورقة العمل لترتيب الفجوات حسب التكلفة والتعقيد والأثر ثم مراجعة التقدم بعد 12 شهراً.