كشفت مجموعة قرصنة إلكترونية تُدعى S4uD1PWNZ عن تنفيذ هجوم سيبراني استهدف الأنظمة الداخلية للهيئة العامة للطيران المدني والأرصاد الخاضعة لسيطرة ميليشيا الحوثي، معلنة حصولها على وثائق وبيانات تشغيلية قالت إنها استخرجتها من خوادم الهيئة، في واحدة من أبرز عمليات الاختراق المعلنة التي تستهدف مؤسسات تديرها الجماعة.
وبحسب المعلومات والمواد التي اطلعت عليها صحيفة عدن الغد، فإن البيانات المسربة لا تقتصر على اختراق الموقع الإلكتروني، بل تشمل وثائق داخلية وقواعد بيانات تشغيلية، إضافة إلى مراسلات بريد إلكتروني رسمية وسجلات خاصة بتصاريح الهبوط والإقلاع، وقوائم للرحلات المجدولة وغير المجدولة، فضلاً عن معلومات مرتبطة بحركة الطيران والرحلات الإنسانية.
وأظهرت الوثائق المنشورة أن المهاجمين تمكنوا من الوصول إلى عدد من الأنظمة الداخلية، من بينها نظام إدارة تصاريح الطيران، والبريد الإلكتروني الرسمي، وقواعد بيانات تشغيلية للرحلات، إلى جانب سجلات الرحلات الإنسانية والتجارية.
ومن أبرز ما تضمنه التسريب، وثائق تتعلق بتصاريح هبوط ورحلات مرتبطة بشركة Mahan Air الإيرانية، تضمنت بيانات لرحلات بين مطار الإمام الخميني في طهران ومطار صنعاء الدولي، إضافة إلى وثائق تشير إلى إعفاءات من الرسوم لتلك الرحلات.
ويرى مختصون في الأمن السيبراني أن طبيعة البيانات المنشورة توحي بأن عملية الاختراق تجاوزت الوصول إلى خادم أو موقع إلكتروني واحد، وشملت عدة أنظمة داخلية مترابطة، وهو ما قد يعكس ثغرات في إدارة الصلاحيات أو ضعفاً في إجراءات حماية البنية الرقمية وفصل الأنظمة الحساسة.
وفي بيانها، أكدت مجموعة S4uD1PWNZ أنها تعتزم مواصلة تنفيذ هجمات سيبرانية تستهدف الأنظمة التابعة لميليشيا الحوثي، دون أن يصدر حتى الآن أي تعليق رسمي من الهيئة الخاضعة لسيطرة الجماعة بشأن صحة الاختراق أو حجم الأضرار الناجمة عنه.
المصدر:
عدن الغد