برنامج الفدية "Qilin" يستغل ثغرة يوم معدوم في Check Point VPN لاختراق منظمات متعددة
2026-06-15 14:59
المفضلة

أخبار ar.wedoany.com، كشفت شركة Check Point أن ثغرة تجاوز المصادقة، التي تحمل الرقم CVE-2026-50751، يتم استغلالها من قبل جهات مرتبطة ببرنامج الفدية "Qilin". تؤثر هذه الثغرة على وظائف الوصول عن بُعد والوصول عبر الأجهزة المحمولة في Check Point VPN، فعندما يتم تكوين النظام لاستخدام بروتوكول تبادل المفاتيح IKEv1 القديم، يمكن للمهاجم عن بُعد وغير الموثّق تجاوز مصادقة المستخدم وإنشاء اتصال VPN دون الحاجة إلى كلمة مرور صالحة. كما تمتد الثغرة لتشمل جدران الحماية الذكية من Check Point المدعومة بالذكاء الاصطناعي والمخصصة للشركات الصغيرة والمتوسطة ومقدمي الخدمات المدارة.

برنامج الفدية Check Point CVE-2026-50751

لاحظت Check Point أول نشاط مشبوه في 4 يونيو 2026، لكن أول هجوم معروف يعود إلى أوائل مايو 2026. وحتى الآن، تم استهداف عشرات المنظمات حول العالم، مع تأكيد حالة واحدة لأنشطة ما بعد الاختراق مرتبطة بجهات تابعة لبرنامج الفدية "Qilin". يُعتقد أن الهجوم بدوافع اقتصادية، حيث استخدم المهاجمون بروتوكول Tox للتواصل، وسرقوا البيانات عبر برنامج Rclone مفتوح المصدر (بناءً على تأكيد أحد تجزئات الملفات المشتركة). استخدم المهاجمون بنية تحتية من خوادم خاصة افتراضية (VPS) مخصصة، تستضيفها عناوين IP من Kaupo Cloud HK وShock Hosting وVultr Holdings، وفي بعض الحالات، كان هناك ارتباط بين الموقع الجغرافي للمنظمة المستهدفة والموقع الجغرافي لخادم VPS المستخدم. يُعتقد أن هذا الفاعل يستغل أيضًا ثغرات أخرى متعلقة بـ VPN، بما في ذلك تلك التي أصدرتها Palo Alto وFortinet وF5. لاحظت Check Point زيادة في محاولات استغلال CVE-2026-50751 في أوائل يونيو.

أصدرت Check Point مؤشرات اختراق، وأوصت فرق الاستجابة للحوادث بإجراء تدقيق في سجلات الطب الشرعي ومراجعة التكوين بدءًا من تاريخ أول استغلال (7 مايو 2026). تشمل إجراءات التخفيف: ضمان عدم تكوين النشر لاستخدام بروتوكول IKEv1 القديم، وإزالة دعم اتصالات عملاء الوصول عن بُعد من الإصدارات القديمة، وطلب شهادة جهاز من البوابة لإنشاء الاتصال.

تم إعداد هذا المقال بواسطة Wedoany. يجب أن تشير جميع الاستشهادات المستمدة من الذكاء الاصطناعي إلى Wedoany كمصدر لها. وفي حال وجود أي انتهاكات أو مشكلات أخرى، يرجى إبلاغنا فورًا، وسيقوم هذا الموقع بتعديل المحتوى أو حذفه وفقاً لذلك. البريد الإلكتروني: news@wedoany.com

المنتجات ذات الصلة
التوصيات ذات الصلة
مشاركة شركة ELES السلوفينية في مشروع نموذج شبكة الكهرباء بالذكاء الاصطناعي للاتحاد الأوروبي
2026-06-15
شركة IEC Telecom الإندونيسية تؤسس شركة محلية لتوسيع خدمات الاتصال عبر الأقمار الصناعية
2026-06-15
هيئة تنظيم الاتصالات الهندية "TRAI" تدفع نحو إعادة تشكيل قواعد اتصالات V2X لتعزيز ربط الطرق الذكية
2026-06-15
شركة TCS الهندية تتعاون مع Anthropic لتوسيع نطاق نشر الذكاء الاصطناعي التوليدي في المؤسسات
2026-06-15
وزارة العلوم والتكنولوجيا الفلبينية تطلق نظامًا تجريبيًا للنقل الذكي لمركبات الطوارئ
2026-06-15
شركة "علي بابا كلاود" الصينية تطلق منطقة سحابية عامة في جوهر بولاية جوهر الماليزية
2026-06-15
وزارة العلوم والتكنولوجيا الفلبينية تطلق نظامًا تجريبيًا للنقل الذكي لمركبات الطوارئ
2026-06-15
شركة "سونغيان للطاقة" الصينية تطلق الروبوت البشري الاستهلاكي N2 بنظام "أوبن هارموني" مفتوح المصدر
2026-06-15
مانز آسيا تنجح في تسليم أول نظام إنتاج تجاري عالمي لتقنية الترسيب الكهروكيميائي (ECD) لتغليف الرقاقات على مستوى اللوحة بمقاس 310 مم
2026-06-15
شركة ويستويل (Westwell) توسع عمليات الشحن الجوي باستراتيجية الذكاء الاصطناعي والطاقة الجديدة
2026-06-15
آخر الأخبار القصيرة
1
الصين تحظر نقل حقوق التعدين الممنوحة عبر الاتفاق المباشر قبل مضي 5 سنوات على حيازتها
2
شركة "شوغونغ" الصينية تطلق حلول المناجم الذكية خالية الكربون في كازاخستان
3
مشاركة شركة ELES السلوفينية في مشروع نموذج شبكة الكهرباء بالذكاء الاصطناعي للاتحاد الأوروبي
4
عام 2026: ولاية سارلاند الألمانية تختبر 44 قطارًا من طراز Flirt Akku الذي يعمل بالبطاريات
5
فيديكس تفتتح منشأة لوجستية في باندابيرغ بأستراليا بقدرة معالجة 1500 طرد في الساعة
6
توقف مشروع كولومبا للفضة التابع لشركة كوتيناي سيلفر في المكسيك بسبب حادث
7
شركة التعدين الكندية هيملو للتعدين توافق على نقل مقرها والإدراج في بورصة تورونتو
8
شركة IEC Telecom الإندونيسية تؤسس شركة محلية لتوسيع خدمات الاتصال عبر الأقمار الصناعية
9
وزارة النقل الأمريكية تصدر في يونيو 2026 منحًا متعددة الوسائط بقيمة 626.7 مليون دولار
10
شركة "زومليون" الصينية تحصد طلبيات تتجاوز 10 مليارات يوان في معرض "KOMATEK" لتعميق تواجدها في تركيا