תפסיקו להתקין AnyDesk ולהתחבר Unattended

תפסיקו להתקין AnyDesk ולהתחבר Unattended

בעידן שבו מרבית התמיכה הטכנית מתבצעת מרחוק, תוכנות כמו AnyDesk ו-TeamViewer הפכו לכלים פופולריים. הן נוחות, מהירות ומאפשרות לטכנאי להתחבר לכל מחשב בלחיצת כפתור. אבל מאחורי הנוחות הזאת מסתתר סיכון משמעותי, שבחודשים האחרונים הפך לאחד הווקטורים המובילים בהתקפות סייבר על עסקים וארגונים בישראל ובעולם.

מה הבעיה בעצם?

תוכנות שליטה מרחוק נועדו לתמיכה זמנית. הבעיה מתחילה כאשר משתמשים משאירים את ההרשאה פתוחה ומאפשרים Unattended Access — כלומר, גישה מרחוק למחשב גם בלי אישור המשתמש.
במילים פשוטות: כל מי שיש לו את הסיסמה, יכול להיכנס בכל רגע, בלי לשאול רשות.

זה אולי נשמע נוח, אבל זה גם פותח את הדלת האחורית של העסק שלכם. תוקפים מנצלים את AnyDesk בדיוק לשם כך — הם שולחים מיילים או הודעות שמתחזות לטכנאי תמיכה, מבקשים "רשות זמנית", ואז שומרים לעצמם גישה קבועה למחשב או לשרת. משם, הדרך לגניבת קבצים, סיסמאות או פרטי אשראי קצרה מאוד.

דוגמה מהשטח 🧠

אחד המקרים הנפוצים הוא כאשר עובד מקבל שיחת טלפון ממישהו שמציג את עצמו כ-"נציג תמיכה ממיקרוסופט". הנציג מבקש להתקין AnyDesk כדי "לתקן בעיה במערכת". תוך דקות הוא שולט על המחשב, מתקין קוד גישה אוטומטי, ומעביר את השליטה לגורמים פליליים.
במקרים אחרים, עובדים מתקינים את AnyDesk בעצמם כדי להתחבר מהבית — בלי אישור מנהל המערכת ובלי להבין שהם עוקפים את מנגנוני האבטחה של הארגון.

ואם בכל זאת אתם משתמשים ב-AnyDesk ⚙️

אם אין ברירה ואתם כן מאפשרים חיבור מרחוק עם AnyDesk – דאגו לסגור את החיבור מיד לאחר סיום התמיכה, ואל תבצעו התקנה קבועה על המחשב.
גישה זמנית בלבד עדיפה עשרות מונים על התקנה קבועה שיכולה להפוך לנקודת כניסה למתקפה עתידית.

מה עושים במקום? 🔐

  1. אוסרים על שימוש בכלים לא מורשים:
    רק מחלקת ה-IT צריכה לקבוע באילו כלים מותר להשתמש. כל תוכנה שלא נבדקה — נחסמת.
  2. מגדירים מדיניות גישה מרחוק מאובטחת:
    חיבורי תמיכה צריכים להיעשות דרך VPN מאובטח, Microsoft Intune, או Remote Desktop Gateway עם אימות דו-שלבי (2FA).
  3. מנטרים ומגבילים התקנות:
    מומלץ להפעיל מערכת ניהול נקודות קצה (EDR/XDR) שתתריע על התקנת AnyDesk, TeamViewer, או כל כלי דומה.
  4. מעדכנים את העובדים:
    הדרכה קצרה יכולה להציל את הארגון. הסבירו לעובדים שלא מתקינים שום תוכנת שליטה לפי הוראה טלפונית, ולא מאפשרים גישה מרחוק ללא אישור רשמי מה-IT.

תחשבו על זה 💬

בעולם שבו התקפות מתוחכמות יותר מיום ליום, האויב כבר לא פורץ את הדלת – הוא מקבל מכם את המפתח.
כלי שליטה מרחוק אינם רעים כשלעצמם, אך ללא מדיניות נכונה וניטור קבוע הם הופכים לנקודת חולשה חמורה.

חברות מחשוב רבות משתמשות בכלים צד שלישי כמו AnyDesk ו-TeamViewer כדי לספק תמיכה מהירה ללקוחותיהן, אך חשוב לוודא שהגישה נעשית באופן מאובטח.
למידע נוסף על חברות מחשוב רבות שמקפידות על סטנדרטים גבוהים של אבטחת מידע, גיבויים, ושירותי IT מנוהלים – בקרו באתר שלנו.


📸 קרדיט תמונה – Mikhail Nilov

דילוג לתוכן