احذر... اختراقك قد يستمر حتى بعد تغيير كلمة المرور!

تكنولوجيا 23-10-2025 | 08:12

احذر... اختراقك قد يستمر حتى بعد تغيير كلمة المرور!

الهجمات الحديثة تستغلّ تطبيقات OAuth الخبيثة للحفاظ على الوصول، ما يجعل مراقبة الصلاحيات ضرورة أمنية حاسمة.
احذر... اختراقك قد يستمر حتى بعد تغيير كلمة المرور!
صورة تعبيرية
Smaller Bigger

في ظلّ تصاعد الهجمات الإلكترونية وتعقّد أساليبها، لم يعد اختراق الحسابات يعتمد فقط على سرقة كلمات المرور، بل بات المهاجمون يستغلّون ثغرات خفيّة داخل أنظمة الثقة نفسها. تقرير جديد من شركة Proofpoint للأمن السيبراني كشف عن طريقة مبتكرة وخطيرة تسمح للقراصنة بالاحتفاظ بالوصول إلى الحسابات المخترقة حتى بعد تغيير كلمات المرور وتفعيل المصادقة المتعددة.

يحذّر التقرير من أن المهاجمين يستخدمون آلية OAuth – وهي نظام يمنح التطبيقات المصرّح بها رموز وصول (tokens) تتيح الدخول إلى البيانات دون الحاجة إلى كلمة المرور – لإنشاء تطبيقات داخلية خبيثة تبقى فعّالة حتى بعد إعادة ضبط بيانات الدخول.

في إحدى الحالات، أنشأ مهاجم تطبيقًا باسم test داخل حساب مخترق ومنحه صلاحيات مثل Mail.Read وoffline_access، مما سمح له بالوصول إلى البريد الإلكتروني وملفات OneDrive وSharePoint ورسائل Teams بعد تغيير كلمة المرور.

 

صورة تعبيرية مولّدة بالذكاء الاصطناعي
صورة تعبيرية مولّدة بالذكاء الاصطناعي

 

تُظهر Proofpoint أن خطورة هذه الهجمات تكمن في أن التطبيقات الداخلية تُعامل بثقة عالية ضمن بيئة المؤسسة، ما يجعل اكتشافها صعباً، خاصة وأن العملية يمكن أتمتتها بسهولة، وقد تُسجّل الضحية نفسها كمالكة للتطبيق الخبيث.

وللحد من هذا النوع من الاختراقات، توصي الشركة بـ إبطال جميع مفاتيح الوصول والرموز السرّية فوراً، حذف التطبيقات المشبوهة، إلغاء الأذونات الممنوحة، ومراقبة التطبيقات الداخلية بشكل دائم.

 

الخلاصة: لم يعد تغيير كلمة المرور كافياً — فالأمان الحقيقي يتطلّب مراقبة دقيقة لصلاحيات التطبيقات وإدارة شاملة لرموز الوصول داخل الأنظمة السحابية.

الأكثر قراءة

المشرق-العربي 12/30/2025 8:12:00 PM
شقيق أبو عبيدة يكشف تفاصيل عن اشتباك خاضه الناطق السابق باسم القسام في شمال غزة
المشرق-العربي 12/31/2025 4:06:00 PM
قدّم مخلوف نفسه بصفته ناصحاً لا قائداً سياسياً، مستخدماً لغة دينية واضحة تميل إلى الوعظ وإلى ادّعاء امتلاك معرفة خاصة بما سيأتي.
لبنان 12/31/2025 2:43:00 PM
عريمط لا يزال يخضع للتحقيق في قضيّة "أبو عمر"
لبنان 12/31/2025 8:48:00 PM
بين واقع مضطرب وأسئلة مفتوحة، رسم ميشال حايك ملامح عام 2026 متحدثاً عن كائنات فضائية وذبذبات