05/05/2026
شركات كتير بيكون عندها فريق IT أو Help Desk بيستخدم أدوات زي AnyDesk وTeamViewer علشان يساعدوا الموظفين ويحلو مشاكلهم عن بُعد. من ضمن المميزات اللي بتتستخدم في البرامج دي خاصية اسمها Unattended Access (الوصول غير المراقب)، ودي بتسمح لفريق الـIT يدخل على جهازك بدون ما تحتاج تديله باسورد كل مرة، لأن بيكون في باسورد ثابت مُعد مسبقًا.
الميزة دي مفيدة جدًا من ناحية السرعة وسهولة الدعم الفني، خصوصًا في الشركات الكبيرة، لكن في نفس الوقت ليها مخاطر لو ما اتأمّنتش بشكل كويس.
فين المشكلة؟
بعض مجموعات الاختراق زي LockBit بتعتمد على هجمات تصيد (Phishing) علشان توصل لبيانات الدخول الخاصة بفريق الـIT، ومنها باسورد الـUnattended Access.
كمان، تحميل برامج مقرصنة أو Cracked—even من مواقع شكلها موثوق—ممكن يعرّض جهازك لنوع خطير من البرمجيات الخبيثة اسمه Info Stealer. البرامج دي زي RedLine Stealer أو Agent Tesla بتسرق بيانات حساسة من جهازك، منها IDs وكلمات السر الخاصة ببرامج التحكم عن بُعد، وبعد كده يتم بيعها على الـDark Web.
التقارير بتشير إن في سنة 2024 تم بيع آلاف الحسابات المرتبطة بـAnyDesk، وده بيؤكد إن الموضوع مش نظري—ده بيحصل فعلاً.
بيحصل إيه بعد الاختراق؟
المهاجم ممكن يستخدم سكريبتات زي PowerShell علشان يخلي البرنامج يشتغل تلقائي مع بداية تشغيل الويندوز، وبشكل غير ملحوظ. ساعتها يقدر يدخل على جهازك في أي وقت، يثبت برامج خبيثة، أو حتى يستخدمه كنقطة انطلاق لهجوم أكبر.
كمان، لو الباسورد ضعيف أو متسرب، ممكن يتم تخمينه بسهولة أو استغلاله، سواء من مهاجم خارجي أو حتى من شخص داخل الشركة (Internal Insider).
إزاي تحمي نفسك؟
ما تشاركش الـID الخاص بيك مع أي حد إلا لو أنت اللي بادئ الاتصال.
لو هتستخدم Unattended Access:
استخدم باسورد قوي جدًا (أكتر من 16 حرف، ويكون متنوع).
فعّل خاصية Whitelist وحدد الأجهزة أو الـIDs المسموح لها فقط بالوصول.
راقب الـLogs بشكل دوري، وتأكد إن كل محاولات الدخول معروفة ومصرح بيها.
تابعني.