اختراق أنظمة الطيران في صنعاء يكشف بيانات الملاحة والإعفاءات الإيرانية
أعلنت مجموعة القرصنة الإلكترونية S4uD1PWNZ عن تنفيذ هجوم سيبراني استهدف الأنظمة الداخلية للهيئة العامة للطيران المدني والأرصاد الخاضعة لسيطرة ميليشيا الحوثي. وأكدت المجموعة نجاحها في استخراج وثائق وبيانات تشغيلية هامة من خوادم الهيئة في واحدة من أكبر عمليات الاختراق المعلنة ضد المؤسسات التي تديرها الجماعة.
وتشير المعلومات المكتشفة إلى أن البيانات المسربة لم تقتصر على اختراق الواجهة الإلكترونية للموقع بل شملت قواعد بيانات تشغيلية ومراسلات رسمية عبر البريد الإلكتروني. كما تضمنت التسريبات سجلات خاصة بتصاريح الهبوط والإقلاع وقوائم الرحلات المجدولة وغير المجدولة بالإضافة إلى تفاصيل حركة الطيران والرحلات الإنسانية.
وأوضحت الوثائق المنشورة قدرة المهاجمين على اختراق العديد من الأنظمة الحساسة ومنها نظام إدارة تصاريح الطيران والبريد الإلكتروني الرسمي. وشمل الاختراق قواعد البيانات التشغيلية للرحلات الجوية وسجلات الحركة التجارية والإنسانية بشكل كامل.
ومن أبرز ما كشف عنه الاختراق وجود وثائق رسمية تتضمن تصاريح هبوط ورحلات جوية تابعة لشركة ماهان إير الإيرانية. وأظهرت البيانات المسربة تفاصيل الرحلات الممتدة بين مطار الإمام الخميني في طهران ومطار صنعاء الدولي مع قرارات خاصة بإعفاء تلك الرحلات من الرسوم المالية.
وأكد خبراء الأمن السيبراني أن طبيعة التسريبات تعكس نجاح المهاجمين في الوصول إلى عدة أنظمة داخلية مترابطة وتجاوز حدود خادم واحد. وأشار المختصون إلى أن العملية تكشف ثغرات واضحة في إدارة الصلاحيات وضعف إجراءات الحماية الرقمية وفصل الأنظمة الحساسة.
وأكدت مجموعة S4uD1PWNZ عزمها على استمرار تنفيذ الهجمات السيبرانية ضد الأنظمة والمؤسسات التابعة لميليشيا الحوثي خلال الفترة القادمة. وفي المقابل لم يصدر أي تعليق رسمي من الهيئة الخاضعة لسيطرتهم لتوضيح صحة الاختراق أو تقييم حجم الأضرار الناتجة عنه.