متابعات |
أعلنت مجموعة الأمن السيبراني "S4uD1PWNZ" مسؤوليتها عن اختراق الأنظمة الرقمية للهيئة العامة للطيران المدني والأرصاد الخاضعة لسيطرة جماعة الحوثي، ونشرت حزمة من الوثائق الرسمية، واللقطات الشاشية، وقواعد البيانات التي أكدت استخراجها من خوادم الهيئة الداخلية.
وتكشف المواد المسرّبة أن الاختراق تجاوز الواجهة الإلكترونية السطحية للموقع، ليمسّ عمق البيانات التشغيلية والأنظمة السيبرانية الحساسة. وشملت التسريبات مراسلات رسمية عبر البريد الإلكتروني، وسجلات تصاريح الهبوط والإقلاع، إضافة إلى قواعد بيانات تفصيلية للرحلات الجوية المجدولة وغير المجدولة، ومعلومات مرتبطة بحركة الطيران المدني والإغاثي.
أبرز ما كشفته البيانات المسرّبة
تؤكد الوثائق المنشورة تمكّن المهاجمين من نفاذ واسع النطاق إلى شبكة الهيئة، شمل الأنظمة التالية:
• نظام إدارة تصاريح الطيران والترخيص.
• خوادم البريد الإلكتروني الرسمي للهيئة.
• قواعد البيانات التشغيلية للرحلات الجوية.
• سجلات حركة الطيران التجاري والإنساني.
ومن بين أبرز المعطيات التي كشفت عنها الوثائق، وجود تصاريح هبوط ورحلات جوية مرتبطة بشركة "Mahan Air" الإيرانية، تُظهر تفاصيل رحلات بين مطار "الإمام الخميني" في طهران ومطار صنعاء الدولي، متضمنةً كشوفات إعفاءات جمركية ورسوم تشغيلية.
تقييم تقني وحجم الاختراق
من الناحية التقنية، يُظهر تحليل البيانات المسرّبة أن المهاجمين حققوا وصولاً متقدماً وممتداً عبر مكونات مختلفة داخل البنية الرقمية للهيئة، مما يرجّح وجود ثغرات هيكلية في إدارة الصلاحيات، وضعفاً في إجراءات الفصل بين الشبكات وحماية البيانات الحساسة.
من جانبها، أكدت المجموعة الاستمرار في تنفيذ مزيد من الهجمات والعمليات السيبرانية ضد البنية التحتية الرقمية التابعة للجماعة خلال المرحلة المقبلة.