احذر... اختراقك قد يستمر حتى بعد تغيير كلمة المرور!

تكنولوجيا 23-10-2025 | 08:12

احذر... اختراقك قد يستمر حتى بعد تغيير كلمة المرور!

الهجمات الحديثة تستغلّ تطبيقات OAuth الخبيثة للحفاظ على الوصول، ما يجعل مراقبة الصلاحيات ضرورة أمنية حاسمة.
احذر... اختراقك قد يستمر حتى بعد تغيير كلمة المرور!
صورة تعبيرية
Smaller Bigger

في ظلّ تصاعد الهجمات الإلكترونية وتعقّد أساليبها، لم يعد اختراق الحسابات يعتمد فقط على سرقة كلمات المرور، بل بات المهاجمون يستغلّون ثغرات خفيّة داخل أنظمة الثقة نفسها. تقرير جديد من شركة Proofpoint للأمن السيبراني كشف عن طريقة مبتكرة وخطيرة تسمح للقراصنة بالاحتفاظ بالوصول إلى الحسابات المخترقة حتى بعد تغيير كلمات المرور وتفعيل المصادقة المتعددة.

يحذّر التقرير من أن المهاجمين يستخدمون آلية OAuth – وهي نظام يمنح التطبيقات المصرّح بها رموز وصول (tokens) تتيح الدخول إلى البيانات دون الحاجة إلى كلمة المرور – لإنشاء تطبيقات داخلية خبيثة تبقى فعّالة حتى بعد إعادة ضبط بيانات الدخول.

في إحدى الحالات، أنشأ مهاجم تطبيقًا باسم test داخل حساب مخترق ومنحه صلاحيات مثل Mail.Read وoffline_access، مما سمح له بالوصول إلى البريد الإلكتروني وملفات OneDrive وSharePoint ورسائل Teams بعد تغيير كلمة المرور.

 

صورة تعبيرية مولّدة بالذكاء الاصطناعي
صورة تعبيرية مولّدة بالذكاء الاصطناعي

 

تُظهر Proofpoint أن خطورة هذه الهجمات تكمن في أن التطبيقات الداخلية تُعامل بثقة عالية ضمن بيئة المؤسسة، ما يجعل اكتشافها صعباً، خاصة وأن العملية يمكن أتمتتها بسهولة، وقد تُسجّل الضحية نفسها كمالكة للتطبيق الخبيث.

وللحد من هذا النوع من الاختراقات، توصي الشركة بـ إبطال جميع مفاتيح الوصول والرموز السرّية فوراً، حذف التطبيقات المشبوهة، إلغاء الأذونات الممنوحة، ومراقبة التطبيقات الداخلية بشكل دائم.

 

الخلاصة: لم يعد تغيير كلمة المرور كافياً — فالأمان الحقيقي يتطلّب مراقبة دقيقة لصلاحيات التطبيقات وإدارة شاملة لرموز الوصول داخل الأنظمة السحابية.

الأكثر قراءة

شمال إفريقيا 4/13/2026 12:00:00 PM
مصر تحت صدمة وفاة البلوغر بسنت سليمان بعد بث مباشر مأساوي من شرفة منزلها
اقتصاد وأعمال 4/11/2026 12:45:00 PM
قوة الدولار وارتفاع الذهب معاً "دليل على قلق عالمي".
ايران 4/12/2026 6:50:00 AM
وزير الخارجية الباكستاني يدعو الولايات المتحدة وإيران إلى مواصلة الالتزام بوقف إطلاق النار
تحقيقات 4/12/2026 9:22:00 AM
تتعامل وزارة الصحة مع هذا الملف بتكتم شديد وعدم الإفصاح عن أرقام الجثث المجهولة الهوية. فالقضية معقّدة، تتداخل فيها صلاحيات جهات عدة.