خبير يمني يكشف اختراق أنظمة هيئة الطيران التابعة للحوثيين وتسريب وثائق تشغيلية

2026-07-22 16:24 الهدهد - غرفة الأخبار
من الوثائق المسربة
من الوثائق المسربة

قال المتخصص في الأمن السيبراني "فهمي الباحث" (الأربعاء)، إن أنظمة الهيئة العامة للطيران المدني والأرصاد الخاضعة لسيطرة مليشيا الحوثي تعرضت لاختراق إلكتروني، أعقبه تسريب وثائق وبيانات تشغيلية قال منفذو الهجوم إنهم استخرجوها من الأنظمة الداخلية للهيئة.

وذكر "الباحث" في منشور على "فيسبوك" رصدته "الهدهد"، إن مجموعة تطلق على نفسها S4uD1PWNZ مسؤوليتها عن تنفيذ عملية الاختراق، ونشرت عبر منصاتها مجموعة من الوثائق ولقطات الشاشة وملفات قواعد البيانات، زاعمة أنها حصلت عليها بعد اختراق البنية الرقمية للهيئة.

وأشار إلى أنه بحسب المواد المنشورة، فإن التسريب لا يقتصر على واجهة الموقع الإلكتروني، بل يشمل وثائق داخلية وبيانات تشغيلية، من بينها مراسلات بريد إلكتروني رسمية، وسجلات تصاريح الهبوط والإقلاع، وقواعد بيانات للرحلات المجدولة وغير المجدولة، إلى جانب معلومات تشغيلية مرتبطة بحركة الطيران والرحلات الإنسانية.

وتشير الوثائق المنشورة إلى أن المهاجمين تمكنوا من الوصول إلى عدة أنظمة داخلية، تشمل نظام إدارة تصاريح الطيران، والبريد الإلكتروني الرسمي، وقواعد بيانات تشغيلية خاصة بالرحلات، فضلاً عن سجلات الرحلات الإنسانية والتجارية.

ومن بين الوثائق التي جرى تداولها، تظهر تصاريح هبوط ورحلات مرتبطة بشركة Mahan Air الإيرانية، تتضمن بيانات لرحلات بين مطار الإمام الخميني في طهران ومطار صنعاء الدولي، إضافة إلى وثائق تشير إلى إعفاءات من الرسوم، دون أن يتسنَّ التحقق بشكل مستقل من صحة هذه الوثائق.

وعن طبيعة البيانات المنشورة قال "الباحث" إنها توحي بأن الوصول لم يكن مقتصراً على صفحة ويب أو خادم واحد، بل امتد إلى أكثر من مكوّن داخل البنية الرقمية للهيئة، وهو ما قد يعكس ثغرات في إدارة الصلاحيات أو الفصل بين الأنظمة أو آليات حماية البيانات.

وقالت مجموعة S4uD1PWNZ إنها تعتزم مواصلة تنفيذ هجمات سيبرانية تستهدف مؤسسات خاضعة لسيطرة الحوثيين، دون صدور تعليق رسمي من الهيئة العامة للطيران المدني والأرصاد أو من جماعة الحوثي بشأن المزاعم حتى لحظة إعداد هذا الخبر.

ويأتي هذا التطور بعد سلسلة من الهجمات الإلكترونية التي أعلنت مجموعة S4uD1PWNZ مسؤوليتها عنها خلال الفترة الماضية، واستهدفت، بحسب بياناتها، مؤسسات وبنى تحتية رقمية في مناطق خاضعة لسيطرة الحوثيين.

وفي بيان مرفق بالمواد المسربة، قالت المجموعة إنها تعتزم مواصلة تنفيذ هجمات سيبرانية ضد المؤسسات التابعة للجماعة، فيما لم يصدر حتى لحظة إعداد هذا الخبر أي تعليق رسمي من الهيئة العامة للطيران المدني والأرصاد الخاضعة لسيطرة الحوثيين بشأن صحة ما تم تداوله.

وتُصنف S4uD1PWNZ ضمن مجموعات "الهاكتيفيزم" (Hacktivism)، وهي مجموعات قرصنة تعلن أن دوافعها ذات طابع سياسي أو أيديولوجي أكثر من كونها مالية.

وبرز اسم المجموعة خلال عام 2025، بعدما أعلنت تنفيذ سلسلة من الهجمات الإلكترونية استهدفت مواقع حكومية وشبكات اتصالات وأنظمة خدمية في مناطق سيطرة الحوثيين، من بينها شبكة "يمن نت". 

كما سبق أن أعلنت مسؤوليتها عن استهداف مواقع حكومية، وتنفيذ هجمات على مزودي خدمات الإنترنت، واختراق أنظمة إلكترونية قالت إنها تتبع مؤسسات تابعة للجماعة، إلى جانب نشر عينات من بيانات تزعم أنها حصلت عليها خلال عمليات الاختراق.