News
MARKET SIGNAL:

استغلال Check Point VPN يضع وصول IKEv1 القديم تحت ضغط مخاطر الفدية

موجز التحرير

يتم استغلال ثغرة حرجة في Check Point VPN، تحمل المعرّف CVE-2026-50751، ضد إعدادات remote access القديمة عبر IKEv1، مع ارتباط إحدى الحالات بجهة تابعة لبرمجية الفدية Qilin والكشف أيضاً عن مشكلة VPN ثانية ذات صلة.

تمت المراجعة مقابل مواد المصدرتحرير مكتب الأمن السيبراني في SendTech Times
استغلال Check Point VPN يضع وصول IKEv1 القديم تحت ضغط مخاطر الفدية
مصدر الصورة: Thehackernews

الاستغلال يتركز حول إعدادات VPN القديمة

أصبحت ثغرة حرجة في Check Point مشكلة مباشرة لأمن المحيط الشبكي لدى المؤسسات التي ما زالت تسمح لعمليات Remote Access VPN أو Mobile Access بالتفاوض عبر IKEv1. تحمل الثغرة المعرّف CVE-2026-50751 ودرجة CVSS تبلغ 9.3، ما يضعها ضمن النطاق الحرج.

توجد نقطة الضعف في منطق التحقق من الشهادات. وضمن الإعدادات المكشوفة، يستطيع مهاجم بعيد غير مصادق إنشاء جلسة remote access VPN من دون كلمة مرور مستخدم صالحة. هذا لا يعني تلقائياً اختراقاً كاملاً للشبكة الداخلية، لأن الوصول إلى الموارد الداخلية أو رفع الصلاحيات يحتاج إلى خطوات لاحقة بعد المصادقة. لكنه ينقل المهاجم إلى ما بعد طبقة تحكم يفترض أن تمنع دخول VPN غير المصرح به عند الحافة.

البوابات المتأثرة تشترك في نمط تعرض قديم

تشمل إصدارات Security Gateway المتأثرة R82.10 Jumbo Hotfix Take 19 أو ما دونه، وR82 Jumbo Hotfix Take 103 أو ما دونه، وR81.20 Jumbo Hotfix Take 141 أو ما دونه، إضافة إلى R81.10 وR81 وR80.40. كما تشمل القائمة Spark Firewalls عبر R80.20.X وR81.10.X وR82.00.X.

التعرض هنا أضيق من كونه اختراقاً عاماً للمنتج. فالاستغلال يتطلب اجتماع عدة شروط إعداد في الوقت نفسه: يجب أن تكون VPN Remote Access أو Mobile Access مفعلة، وأن يكون IKEv1 متاحاً للوصول البعيد، وأن تقبل البوابات عملاء Remote Access القدامى، وألا تطلب شهادة جهاز للاتصالات. لذلك فإن أولوية التشغيل واضحة: على فرق الدفاع تحديد البوابات التي ما زالت تحمل إعدادات وصول قديمة، لا مجرد إحصاء أجهزة Check Point الموجودة.

الجدول الزمني يشير إلى نشاط محدد الصلة ببرمجيات الفدية

تم تحديد نشاط مشبوه لأول مرة في June 4, 2026، بينما يعود أقدم استغلال مرصود إلى May 7, 2026. وازدادت الوتيرة هذا الشهر، لكن نطاق الضحايا المعروف يوصف بأنه محدود ويشمل بضع عشرات من المؤسسات المستهدفة عالمياً.

ارتبطت إحدى حالات ما بعد الاستغلال بجهة تابعة لبرمجية الفدية Qilin. كما استخدم النشاط بنية خوادم افتراضية خاصة، حيث استُخدمت خوادم متموضعة جغرافياً في بلد مستهدف ضد مؤسسات داخل البلد نفسه. وبعد إنشاء الوصول، حاول المهاجمون تنزيل ملفات ELF خبيثة من بنية تحتية يسيطرون عليها.

قد تكون البنية نفسها مرتبطة بمحاولات ضد ثغرات VPN أخرى تمس بيئات Palo Alto Networks وFortinet وF5. وتشير مؤشرات أيضاً إلى احتمال استخدام بروتوكول Tox للاتصال، وهو نمط يظهر كثيراً في عمليات الفدية ذات الدافع المالي.

نطاق التصحيح يتجاوز الثغرة المستغلة

كُشف عن مشكلة ثانية أثناء مراجعة إضافية لمكونات VPN المتأثرة، وهي CVE-2026-50752. تحمل هذه الثغرة درجة CVSS تبلغ 7.40 وقد تتيح هجوماً من نوع adversary-in-the-middle على اتصالات VPN site-to-site. لا توجد في مادة المصدر أدلة على استغلال CVE-2026-50752 في هجمات واقعية.

بالنسبة إلى فرق الأمن، تتمثل نقطة المتابعة الفورية في تقاطع حالة التصحيح مع إعدادات VPN القديمة. وأقوى إشارة معالجة هي ما إذا كانت البوابات المكشوفة قد أزالت مسار IKEv1 غير الآمن، وأوقفت قبول شروط العملاء القدامى المعرضة للخطر، وطبقت الإصلاحات المناسبة عبر Security Gateway وSpark Firewall.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
هجوم فدية على NFSP يحول إيقاف البريد مع المورد إلى اختبار لضوابط الأمن
الأمن السيبراني

هجوم فدية على NFSP يحول إيقاف البريد مع المورد إلى اختبار لضوابط الأمن

تعرضت National Federation of Subpostmasters لهجوم فدية بعد استغلال ثغرة مرتبطة ببرمجيات cPanel لدى مزود استضافة الويب. استُهدفت NFSP في 30 April، وأوقفت Post Office بعض تفاعلات البريد الإلكتروني مع الاتحاد مع قولها إن عمليات الفروع لم تتأثر. الاختبار الفوري هو ما إذا كان يمكن استئناف الاتصالات الموثوقة من دون دفع أصحاب الفروع إلى قنوات التفاف غير آمنة.

ثغرة Cisco Unified CM تضع تعرض WebDialer تحت ضغط التصحيح
الأمن السيبراني

ثغرة Cisco Unified CM تضع تعرض WebDialer تحت ضغط التصحيح

نشرت Cisco إرشادات للإصدارات المصححة الخاصة بثغرة حرجة في Unified Communications Manager يمكن أن تتيح للمهاجمين الحصول على صلاحيات الجذر عندما تكون WebDialer مفعلة. يدرك فريق Cisco PSIRT وجود كود إثبات مفهوم عام للثغرة CVE-2026-20230، لكنه لم يجد دليلاً على استغلال نشط أو استهداف. الاختبار الفوري هو ما إذا كان المسؤولون سيصححون Unified CM أو يعطلون WebDialer قبل أن يتحول كود إثبات المفهوم إلى تعرض أوسع.

أداة فدية مبنية بالذكاء الاصطناعي تجعل تجاوز أنظمة الكشف مساراً أسرع للجريمة السيبرانية
الأمن السيبراني

أداة فدية مبنية بالذكاء الاصطناعي تجعل تجاوز أنظمة الكشف مساراً أسرع للجريمة السيبرانية

اعتمد ممثل تهديد مرتبط ببرمجيات الفدية أداة مبنية بالذكاء الاصطناعي لاكتشاف Active Directory وتجاوز أنظمة الكشف والاستجابة عند نقاط النهاية. وجدت Sophos أن وكلاء Cursor وClaude Opus ساعدوا في التطوير، مع اختبار ما يقارب 80 وحدة ضد أكثر من 70 تقنية. الاختبار العملي هو ما إذا كان المدافعون يستطيعون تقصير دورات التحقق مع تسريع الذكاء الاصطناعي انتقال الأبحاث الهجومية إلى مكونات برمجية خبيثة قابلة للاستخدام.

مؤشرات Union County تشير إلى دفعة ابتزاز بيانات بقيمة $1 million إلى Kairos
الأمن السيبراني

مؤشرات Union County تشير إلى دفعة ابتزاز بيانات بقيمة $1 million إلى Kairos

تقول دراسة Ransom-ISAC إن Kairos حصلت على نحو $1 million بعد سرقة ملفات من دون تشفير الأنظمة. وتشير القرائن إلى Union County في Ohio، لكن السجل العام لا يؤكد الصلة ولا يثبت حذف البيانات.

Silent Ransom Group تستخدم مكالمات دعم تقنية مزيفة للضغط على مكاتب المحاماة
الأمن السيبراني

Silent Ransom Group تستخدم مكالمات دعم تقنية مزيفة للضغط على مكاتب المحاماة

تستهدف Silent Ransom Group مكاتب محاماة أمريكية ومؤسسات خدمات مهنية عبر مكالمات دعم تقنية مزيفة وأدوات وصول عن بعد وابتزاز سريع قائم على سرقة البيانات. وتربط Mandiant النشاط بـ UNC3753 وLuna Moth وChatty Spider، بينما حذر FBI من محاولات هندسة اجتماعية وسرقة داخل المكاتب.

ثغرة Bad Epoll في Linux تصل إلى Android من دون جدول تصحيح عام
الأمن السيبراني

ثغرة Bad Epoll في Linux تصل إلى Android من دون جدول تصحيح عام

تكشف ثغرة في نواة Linux مسجلة باسم CVE-2026-46242 مسارا قد يتيح لمستخدم محلي غير مميز الحصول على صلاحيات root على أنظمة Linux، وقد تكون قابلة للوصول من سياقات Android أو صندوق عزل Chrome، لكن المواد العامة لم تعرض جدول تصحيح مفصلا لكل توزيعة.

التالي

المزيد من الأخبار

كل الأخبار
OpenAI تصلح خلل AgentForger بعد خطر وكيل مخفي في ChatGPT Workspaceالأمن السيبراني24 يوليو 2026OpenAI تصلح خلل AgentForger بعد خطر وكيل مخفي في ChatGPT Workspaceأفادت SecurityWeek بأن OpenAI أصلحت خلل AgentForger في ChatGPT Workspace Agents بعدما أوضحت Zenity Labs كيف يمكن لرابط تصيد إنشاء وكيل مستقل مخفي يملك وصولا إلى موصلات مصرح بها مسبقا.إغلاق BitMEX ينهي مسيرة رائد عقود المبادلة الدائمة بعد 11 عاماالعملات المشفرة وويب323 يوليو 2026إغلاق BitMEX ينهي مسيرة رائد عقود المبادلة الدائمة بعد 11 عاماذكرت CoinDesk أن BitMEX ستغلق عملياتها في 23 سبتمبر 2026، مع وقف التسجيلات الجديدة وحث المستخدمين على السحب وإغلاق العقود المتبقية قسرا قبل الموعد النهائي.كوريا الجنوبية تختبر AI-RAN و5G لشبكات الروبوتات الصناعيةالاتصالات والربط الشبكي23 يوليو 2026كوريا الجنوبية تختبر AI-RAN و5G لشبكات الروبوتات الصناعيةذكرت RCR Wireless أن كوريا الجنوبية خصصت KRW17.2 billion ($11.6 million) لتجارب AI-RAN بقيادة SK Telecom وKT في أحواض بناء السفن والمصانع وأعباء الروبوتات.عقد CXMT قبل الطرح يختبر تسعير العملات المشفرة لإدراج رقائق صينيرأس المال والسياسات23 يوليو 2026عقد CXMT قبل الطرح يختبر تسعير العملات المشفرة لإدراج رقائق صينييسعر عقد على Hyperliquid مرتبط بشركة ChangXin Memory Technologies صانع رقائق الذاكرة الصيني أعلى بكثير من عرض شنغهاي المخطط قبل إدراج مقيد في سوق STAR.تحذير الخزانة الأميركية يدفع اتهام Moonshot بنسخ نماذج الذكاء الاصطناعي نحو العقوباترأس المال والسياسات23 يوليو 2026تحذير الخزانة الأميركية يدفع اتهام Moonshot بنسخ نماذج الذكاء الاصطناعي نحو العقوباتحوّل تحذير من وزارة الخزانة الأميركية بشأن اتهام بنسخ نماذج الذكاء الاصطناعي إصدار Kimi K3 من Moonshot إلى اختبار سياسي للنماذج الصينية مفتوحة الأوزان والوصول إلى Nvidia GB300 وإنفاذ ضوابط التصدير.غوغل تعطي أولوية لمعالجات TPU في سباق الذكاء الاصطناعي العام مع ضغط طلب السحابةالذكاء الاصطناعي23 يوليو 2026غوغل تعطي أولوية لمعالجات TPU في سباق الذكاء الاصطناعي العام مع ضغط طلب السحابةقالت Alphabet للمستثمرين إن أولويتها الأولى في تخصيص الحوسبة هي تطوير الذكاء الاصطناعي العام عند الحدود المتقدمة، بينما يدفع طلب Google Cloud والإنفاق على بنية الذكاء الاصطناعي الشركة إلى استخدام سعة طرف ثالث كجسر مؤقت.البيت الأبيض يضغط لإصلاح شبكة PJM مع ارتفاع طلب الطاقة من الذكاء الاصطناعيالسحابة ومراكز البيانات23 يوليو 2026البيت الأبيض يضغط لإصلاح شبكة PJM مع ارتفاع طلب الطاقة من الذكاء الاصطناعيحذر البيت الأبيض PJM Interconnection من ضرورة إصلاح حوكمة مجلس الإدارة وعملية أصحاب المصلحة مع زيادة مراكز بيانات الذكاء الاصطناعي والأحمال الكبيرة الأخرى للنزاعات حول موثوقية الشبكة وأسعار الكهرباء وتوزيع تكاليف البنية التحتية.خدمة OpenAI Presence تجعل وكلاء الذكاء الاصطناعي المؤسسيين بيعا استشارياالذكاء الاصطناعي22 يوليو 2026خدمة OpenAI Presence تجعل وكلاء الذكاء الاصطناعي المؤسسيين بيعا استشارياأفادت The Register بأن خدمة Presence من OpenAI متاحة للعملاء المؤسسيين المؤهلين عبر مهندسي نشر بدلا من منتج ذاتي الخدمة، مع بقاء التسعير محددا لكل حالة على حدة.تفكيك Kratos يترك خطر سرقة جلسات Microsoft 365 قائماالأمن السيبراني22 يوليو 2026تفكيك Kratos يترك خطر سرقة جلسات Microsoft 365 قائماأخرجت جهات إنفاذ القانون في ألمانيا والولايات المتحدة أكثر من 200 خادم لأداة التصيد Kratos من الخدمة، لكن المحققين ما زالوا يربطونها بنحو 1,800 عميل وهجمات سرقة جلسات ضد Microsoft 365.Augustus تجمع 180 مليون دولار لبناء مسارات دولار للتقنية المالية في الأسواق الناشئةالتقنية المالية والمدفوعات الرقمية22 يوليو 2026Augustus تجمع 180 مليون دولار لبناء مسارات دولار للتقنية المالية في الأسواق الناشئةأعلنت Augustus جولة Series B بقيمة 180 مليون دولار وتقييم مليار دولار، لتمويل حسابات الدولار ومسارات الدفع والبنية المصرفية المدعومة بالعملات المستقرة للتقنيات المالية والبنوك في Latin America وSoutheast Asia وMiddle East وAfrica.خطة IPv6 الصينية تدفع الشبكة الأحادية وضوابط البيانات الوصفيةالاتصالات والربط الشبكي22 يوليو 2026خطة IPv6 الصينية تدفع الشبكة الأحادية وضوابط البيانات الوصفيةتحدد الصين أهداف IPv6 لعامي 2027 و2030 بينما تدفع أعمال IPv6+ التي قد تمنح شركات الاتصالات بيانات وصفية أوسع عن حركة المرور، ما يثير أسئلة سياسية لمشتري الشبكات والسحابة خارج الصين.Prysmian توقع صفقة كابلات بقيمة 6.29 مليار دولار مع Molex لمراكز بيانات الذكاء الاصطناعيالسحابة ومراكز البيانات22 يوليو 2026Prysmian توقع صفقة كابلات بقيمة 6.29 مليار دولار مع Molex لمراكز بيانات الذكاء الاصطناعيأفادت Data Center Dynamics بأن اتفاق Prysmian مع Molex بقيمة 5.5 مليار يورو يشمل دفعة مقدمة قدرها 550 مليون يورو وخطة لزيادة قدرة الألياف في الولايات المتحدة إلى أكثر من الضعف.