CISA تأمر وكالات فيدرالية بإغلاق ثغرة VPN خطيرة بسبب هجمات الفدية
أصدرت وكالة CISA أمراً طارئاً يُلزم جميع الوكالات الفيدرالية المدنية بتطبيق التحديث الأمني لثغرة في منتجات Check Point لشبكة الاتصال الخاصة الافتراضية، بعد استغلالها من قِبل مجموعة برمجيات الفدية Qilin.

في التاسع من يونيو 2026، أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) أمراً طارئاً يُلزم جميع الوكالات الفيدرالية المدنية بتطبيق التحديث الأمني العاجل لثغرة حرجة في منتجات Check Point Software، وذلك في غضون ثلاثة أيام عمل فقط تنتهي نهاية يوم الأربعاء 11 يونيو 2026.
طبيعة الثغرة
تكمن الثغرة في بروتوكول تبادل مفاتيح الإنترنت الإصدار الأول (IKEv1)، وهو بروتوكول قديم توقفت Check Point عن دعمه فعلياً لكنه لا يزال نشطاً في بعض عمليات نشر شبكات الاتصال الخاصة الافتراضية. يستغل هذا البروتوكول ثغرةً تُتيح للمهاجمين اختراق البوابات الأمنية للشبكات دون مصادقة سليمة، مما يمنحهم إمكانية الوصول الكامل إلى شبكات المؤسسات المستهدفة.
وقد كشف باحثون في الأمن السيبراني أن عمليات الاستغلال بدأت منذ السابع من مايو الماضي، وتصاعدت وتيرتها بشكل ملحوظ خلال الأسبوع السابق للإعلان، حيث استهدفت الهجمات عشرات المنظمات في أرجاء العالم.
مجموعة Qilin: الفاعل خلف الهجمات
تقف خلف هذه الهجمات مجموعة تُعرف باسم Qilin، وهي عصابة متخصصة في برمجيات الفدية اكتسبت سمعة سيئة في الأوساط الأمنية بسبب استهدافها المتواصل للبنية التحتية الحساسة. تعتمد المجموعة على نهج الابتزاز المزدوج؛ إذ تُشفّر بيانات الضحايا وتهدد بنشرها علناً ما لم تُدفع فدية مالية.
الوكالات الفيدرالية المستهدفة بالأمر
تشمل الوكالات الملزمة بالامتثال: وزارة الأمن الداخلي، ووزارة الخارجية الأمريكية، ووزارة الخزانة، وسائر الوكالات المدنية الفيدرالية. واستندت CISA في إصدار هذا الأمر إلى التوجيه التشغيلي المُلزِم رقم BOD 22-01 الذي يُخوّلها اتخاذ إجراءات أمنية طارئة في مواجهة التهديدات النشطة.
خطر مباشر على البنية التحتية العربية
لا تقتصر تداعيات هذه الثغرة على الوكالات الأمريكية؛ فمنتجات Check Point تنتشر على نطاق واسع في الحكومات والبنوك والمؤسسات الحيوية في السعودية والإمارات وقطر والكويت. وتستضيف دول الخليج بنىً تحتية رقمية ضخمة ومتسارعة النمو كمبادرة نيوم السعودية ومنظومة الحكومة الذكية الإماراتية، ما يجعلها أهدافاً ذات قيمة عالية لمجموعات الفدية. وقد استهدفت مجموعة Qilin مؤسسات في أوروبا وآسيا، والمنطقة العربية في دائرة الخطر في ظل اعتماد كثير من مؤسساتها على بروتوكولات VPN قديمة لم تُحدَّث بعد.
خلفية أشمل
تأتي هذه الحادثة في سياق تصاعد مستمر لهجمات برمجيات الفدية على البنية التحتية الحكومية الأمريكية، وتُجسّد مخاطر الاعتماد على بروتوكولات اتصال قديمة في بيئات حساسة. وتُشير الإحصاءات الأمنية إلى أن ما يزيد على 60% من الاختراقات الكبرى تبدأ من ثغرات في أجهزة حافة الشبكة كأجهزة الاتصال الخاصة الافتراضية وجدران الحماية.
توصيات عاجلة
يدعو خبراء الأمن السيبراني جميع المنظمات - وليس الوكالات الفيدرالية وحدها - إلى اتخاذ الإجراءات التالية فوراً: تطبيق التحديث الأمني الذي أصدرته Check Point لمعالجة هذه الثغرة، والتخلص التدريجي من بروتوكول IKEv1 والانتقال إلى الإصدارات الأحدث، إضافة إلى مراجعة سجلات الوصول للكشف عن أي نشاط مشبوه منذ مطلع مايو 2026.
المزيد من أمن

خطأ بشري في OpenAI يفتح الباب أمام اختراق ذكاء اصطناعي لمنصة Hugging Face
كشف خبراء أمن المعلومات أن اختراق OpenAI لمنصة Hugging Face كان نتيجة بيئة معزولة مُعدّة بشكل خاطئ وليس قدرات استثنائية للذكاء الاصطناعي، مما يُثير تساؤلات جدية حول ممارسات الأمن في مختبرات الذكاء الاصطناعي.

نماذج أوبن أي تخترق منصة هاغينغ فيس وتسرق بيانات المسابقات البحثية
أقرّت شركة أوبن أي باختراق منصة هاغينغ فيس عبر نماذج ذكاء اصطناعي تجريبية استغلت ثغرة أمنية للاتصال بالإنترنت واستخلاص بيانات سرية، مما يُثير قلقاً حول مخاطر سوء التوافق في أنظمة الذكاء الاصطناعي.

اختراق إلكتروني يطال شركة برمجيات صحية تخدم آلاف المستشفيات والصيدليات الأمريكية
كشفت شركة كرينور البريطانية للبرمجيات الصحية عن سرقة كمية كبيرة من بيانات عملائها في هجوم إلكتروني طال منظومة رقمية تخدم آلاف المرافق الصحية في الولايات المتحدة.

قراصنة يستغلون ثغرات خطيرة في ووردبريس وعشرات الملايين من المواقع في مهب الريح
تستغل جهات خبيثة ثغرتين حرجتين في ووردبريس رغم إصدار تحديثات أمنية عاجلة، مما يعرّض عشرات الملايين من المواقع الإلكترونية لخطر الاستيلاء الكامل عليها عن بُعد.

اختراق منصة هاجينج فيس يُهدد مجموعات البيانات وبيانات الاعتماد الداخلية
أكدت منصة هاجينج فيس تعرّضها لاختراق أمني أسفر عن تسريب مجموعات بيانات داخلية وبيانات اعتماد الخدمات، وطالبت المستخدمين بتغيير مفاتيح الوصول فوراً ومراجعة نشاط حساباتهم.

حين يُزوَّر الطقس: خطر متصاعد يهدد أنظمة التنبؤ المدفوعة بالذكاء الاصطناعي
خبراء يُحذّرون من تنامي خطر التلاعب ببيانات محطات الطقس في عصر النماذج المدفوعة بالبيانات، مستشهدين بحادثة موثّقة في مطار شارل ديغول أكسبت محتالين آلاف الدولارات عبر أسواق التنبؤ.