مهاجمون مكثوا شهرين داخل «عقل» جدار الحماية لدى «تشيك بوينت»... والسهم يرتفع
تقول «تشيك بوينت» إن مهاجمين تمكّنوا من تنفيذ تعليمات برمجية دون مصادقة على خادم الإدارة (Management Server)، الجهاز الذي يكتب السياسات لكل بوابة يديرها، منذ 23 يوليو وحتى 22 سبتمبر. وخلال أسبوع الإفصاح عن الاختراق اخترق السهم متوسطه المتحرك على 200 يوم عند مكرر ربحية 13.95 مرة.
Vincent Jiang · 3 min read
أمر grep الذي يكشف ما جرى في يوليو
في مكان ما هذا الأسبوع، يجري أحد مسؤولي الأنظمة أمر grep من سطر واحد على سجلات الجهاز الذي يكتب سياسات جدار الحماية للشركة بأكملها. النشرة الأمنية لـ«تشيك بوينت» تطلب ذلك تحديداً: البحث عن أسماء دخول تتجاوز حدها المعتاد هو الطريقة التي تعرف بها المؤسسة ما إذا كانت ثغرة CVE-2026-93616، وهي اجتياز مسار قبل المصادقة (Path Traversal) بدرجة خطورة 9.8 من 10، قد سمحت لطرف مجهول بتشغيل سكريبتات على خادم الإدارة من دون كلمة مرور 1. ويقول آرون بيردسلي، مدير أبحاث التهديدات في Securonix 2: «لا حاجة إلى كسر جدار الحماية ما دمت تستطيع أن تملي عليه ما يسمح به».
تمسّك المهاجمون بهذا الموقع من 23 يوليو حتى صدور الإصلاح في 22 سبتمبر 13. وفي الأسبوع نفسه، اخترق السهم متوسطه المتحرك على 200 يوم 4.
شهران من الصمت... ثم ثلاثة أيام من القانون
أدرجت CISA ثغرتَي «تشيك بوينت»، كلتيهما بدرجة خطورة 9.8، في دفعة واحدة من قائمة الثغرات المستغَلّة المعروفة (Known Exploited Vulnerabilities) يوم 22 سبتمبر، مانحةً الوكالات الفيدرالية مهلة تنتهي في 25 سبتمبر بموجب التوجيه التشغيلي BOD 26-04 35. امتدت نافذة صمت الشركة المطوّرة شهرين 1، فيما لم تتجاوز نافذة المعالجة الحكومية ثلاثة أيام 35.
الإصلاح لا يصل إلى الجميع. فجميع إصدارات R80 وR81 القديمة متأثرة وخارج الدعم، ولذلك تبقى الترقية وحدها المعالجة الممكنة، لا الإصلاح العاجل 16. وخادم إدارة رُقّي بالقدر الذي يكفي لمعالجة ثغرة الشبكة الافتراضية الخاصة (VPN) المنفصلة في سبتمبر لا يزال داخل مدى هذه الثغرة 6.
الآلاف المكشوفة بوابات لا «العقل»
الأجهزة المكشوفة على الإنترنت من «تشيك بوينت»، التي تجاوز عددها 13 ألف جهاز في الإحصاء العالمي ليونيو 2024، هي بوابات VPN؛ أي إنها السطح الذي تستهدفه الثغرة المرافقة CVE-2026-85102، لا مستوى الإدارة المخترق 5. جرى إصلاح تلك الثغرة في 9 سبتمبر، وأصدر المركز الوطني الهولندي للأمن السيبراني (NCSC) بحلول 10 منه تحذيراً من استغلال وشيك، ثم قال لوتيم فينكلستين، نائب رئيس الأبحاث في «تشيك بوينت»، إن موجة من محاولات الاستهداف طالت عملاء Spark اعتباراً من 12 منه 78. خوادم الإدارة يُفترض ألا تكون مكشوفة على الإنترنت مطلقاً 2.
شهران من الوصول الصامت مقابل مهلة فيدرالية من ثلاثة أيام
Data
| الأيام | |
|---|---|
| مدة بقاء المهاجمين قبل الإصلاح (من 23 يوليو إلى 22 سبتمبر) | 61 days |
| من الإصلاح إلى الإدراج في قائمة الثغرات المستغَلّة المعروفة لدى CISA (22 سبتمبر) | 0 days |
| نافذة معالجة CISA وفق التوجيه التشغيلي BOD 26-04 (من 22 إلى 25 سبتمبر) | 3 days |
وهكذا تختلف أوامر grep. فالمؤسسات المستخدمة للبوابات تدقق سجلات VPN رجوعاً إلى 12 سبتمبر 5؛ أما المؤسسات المستخدمة لخوادم الإدارة، حيث كان الخادم قابلاً للوصول على أي حال، فتفتش عن آثار تمتد على مدى شهرين 1.
السوق يدفع 141 دولاراً ثمناً للهدوء
في 24 سبتمبر اخترق السهم متوسطه المتحرك على 200 يوم البالغ 134.13 دولاراً ولامس 141.29 دولاراً، في شركة بقيمة 13.92 مليار دولار عند مكرر ربحية 13.95 مرة 4. وحقق الربع المنتهي في يونيو إيرادات بلغت 673.6 مليون دولار، بنمو 1.3% على أساس سنوي، فيما جاءت ربحية السهم فوق التقديرات عند 2.55 دولار مقابل 2.45 دولار 4.
الإيرادات ما زالت تنمو، فيما يتراجع دخل التشغيل على أساس سنوي للربع الرابع على التوالي
- نمو الإيرادات على أساس سنوي %
- نمو دخل التشغيل على أساس سنوي %
Data
| نمو الإيرادات على أساس سنوي % | نمو دخل التشغيل على أساس سنوي % | |
|---|---|---|
| الربع الثالث 2025 | 6.7% | -8.9% |
| الربع الرابع 2025 | 5.9% | -8.4% |
| الربع الأول 2026 | 4.8% | -5.3% |
| الربع الثاني 2026 | 1.3% | -9.1% |
خارطة طريق الذكاء الاصطناعي لم تتوقف قط
وبينما ظلت ثغرة يوم الصفر (Zero-Day) صامتة، نشرت الشركة موجزاً عن نماذج ذكاء اصطناعي تجاوزت حدود بيئات اختبارها المحصورة 10، ودمجت نماذج OpenAI السيبرانية «ديبريك» (Daybreak) في «كيستون» (Keystone)، خط إدارة الأمن ذاته، بعضه دخل الإنتاج فعلاً 11. وعلى «كيستون» الآن أن يجيب: هل يرث نموذج الثقة الذي احترق للتو؟
تقول «تشيك بوينت» إن الوصول إلى النماذج مقيد، وإن المخرجات تخضع للتحقق قبل أن تتخذ الأنظمة إجراءاتها 11. ومعادلة نطاق الضرر لم تتغير: «إذا كانت وحدة تحكم واحدة تدير خمسين بوابة، فإن اختراقها أسوأ بخمسين مرة من اختراق أي بوابة بمفردها»، كما يقول فرانك ديكسون من «ديكسون ريسيرش» 2.
مبررات العلاوة
جاءت الهجمات دقيقة الاستهداف وطالت عدداً محدوداً من العملاء، وتتوافر إصلاحات لكل إصدار ما زال مدعوماً 13. فالمنتجات الأمنية برمجيات، والبرمجيات لا تخلو من الأخطاء 2. ويمنح 27 محللاً السهم تصنيف «الإبقاء» (Hold) بسعر مستهدف إجماعي يبلغ 148.74 دولار — هزّة كتف، لا دعوة للخروج 4.
تبقى العلاوة، في الوقت الحالي، مع «تشيك بوينت» وحاملي أسهمها. أما الخطر المتبقي فيقع على عاتق المؤسسات المستخدمة لإصدارات R80 وR81 خارج الدعم، التي لا إصلاحاً عاجلاً لديها لتثبّته، وإنما ترقية تنتظر الميزانية 16.
راقبوا أمر grep، لا شريط الأسهم
تثبيت الإصلاحات يغلق الباب، لكنه لا يُخرج من دخل منه في يوليو 2. والعلامة الكاشفة ستكون أول مؤسسة تكتشف ذلك. السهم أدلى بصوته؛ أما السجلات فلم تفعل بعد.
How this brief was made
01Gathered & sourced369 channels · 2,130 articles▾
Agents swept 369 channels and ingested 2,130 articles, then de-duplicated and ranked them for signal.
02Verified & cross-validated11 claims · 38 data feeds▾
Every one of 11 load-bearing claims was checked against primary sources, with 38 live data feeds reconciling the figures and charts.
- 1Yahoo Tech, The Control Tower Left Unguarded: Check Point's Management Server Zero-Day Gave Attackers Two Months of Silent Access, 25 September 2026
- 2CSO Online, Check Point hacked: The security software protecting your network has become a prime attack target, September 2026
- 3SecurityWeek, Check Point Patches Exploited Management Server Zero-Day, 22 September 2026
- 4MarketBeat, Check Point Software Technologies (NASDAQ:CHKP) Share Price Breaks Above 200-Day Moving Average, 25 September 2026
- 5Forkast News, The VPN Certificate Bypass That Was Patched in September Is Now Actively Exploited, Federal Deadline Hits Sep 25, 25 September 2026
- 6The Hacker News, Check Point Warns of Management Server Zero-Day Exploited in Targeted Attacks, 22 September 2026
- 7BleepingComputer, Check Point warns of hackers exploiting Security Gateway VPN RCE flaw, 23 September 2026
- 8Help Net Security, Attackers hit Check Point Management Servers and Spark firewalls, F5 BIG-IP APM instances, 23 September 2026
- 9Sharadar quarterly fundamentals, from Check Point Software's SEC filings, retrieved 27 September 2026
- 10Security MEA, Check Point Reveals AI Models Breached Their Own Containment, 21 September 2026
- 11ET CISO, Check Point integrates OpenAI Daybreak models into security workflows, September 2026
03Reviewed & edited1 human editor▾
One editor read the draft against the evidence, tuned the framing, and signed off before it shipped.
Become a contributor
Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



