هجمات سيبرانية موالية لأوكرانيا تعطل حركة الطيران الروسية
تاريخ النشر: 29th, July 2025 GMT
تبنت مجموعات القرصنة الموالية لأوكرانيا الهجوم السيبراني الذي شل حركة الطيران الروسي لشركة "إيرولوفت" (Aeroloft) في الأيام الماضية وفق التقرير الذي نشره موقع "آرس تكنكيا" التقني.
وتسبب هذا الهجوم في إلغاء أكثر من 40 رحلة لطيران "إيرولوفت" من المطارات الروسية فضلا عن تأخر في العديد من الرحلات الأخرى بعد حدوث عطل في شركة أنظمة المعلومات التابعة للحكومة الروسية حسب التقرير.
وأكد ممثلو الادعاء الروسي لوكالة "رويترز" في تقرير منفصل أن تعطل الرحلات تم نتيجة هجمات سيبرانية مما دفعهم لفتح عدة تحقيقات في الأمر من أجل الوصول إلى الجهات المسؤولة ومحاسبتها.
كما أعلنت مجموعات القراصنة "سايلنت كرو" و"بيلاروسين سايبربارتسيان" مسؤوليتهم عن الهجوم الذي كان نتيجة تخطيط مستمر دام لأكثر من عام من أجل اختراق شبكة الشركة وتعطيل أكثر من 7 آلاف خادم والسيطرة على حواسيب موظفي "إيرولوفت" بمن فيهم مديرون بالشركة، وذلك وفق ما جاء في تقرير "آرس تكنكيا".
وأكدت المجموعات أن الضرر الناتج عن الهجوم يحتاج لملايين الدولارات لإصلاحه فضلا عن كونه ضررا إستراتيجيا، وقالت المجموعات عبر بيان في قنوات "تليغرام" الخاصة بهم "نساعد الأوكرانيين في محاربة المحتلين من خلال شل أكبر شركة طيران في روسيا وإلحاق أضرار مالية جسيمة بها".
وعززت المجموعات المسؤولة عن الهجوم إعلانها عبر نشر صور تظهر الملفات المخزنة في شركة الطيران، مؤكدين نيتهم نشر البيانات الشخصية لكل من يستخدم طيران "إيرولوفت" في الأيام المقبلة وفق ما جاء في تقرير الموقع.
ويأتي الهجوم السيبراني على خلفية هجمات أوكرانية بالمسيرات استهدفت مدينة سانت بطرسبرغ مما تسبب في إلغاء عروض السفن الحربية المخطط لها ضمن الاحتفال بيوم البحرية من قبل الرئيس الروسي فلاديمير بوتين وفق التقرير.
إعلانويشير التقرير إلى أن مجموعة "سايلنت كرو" شاركت في هجمات سيبرانية سابقة في روسيا بما فيها الهجوم على وكالة الأراضي الفدرالية الروسية "روسريستر" (Rosreestr) وشركة "روس تيليكوم" (Rostelecom) الروسية للاتصالات.
ولا يعد هذا الهجوم الأول على منظومة الطيران الروسي، إذ شنت وكالة الاستخبارات العسكرية الأوكرانية (HUR) في عام 2023 هجوما سيبرانيا على وكالة الطيران المدني الحكومية الروسية "روزافياتسيا" (Rosaviatsiya) وفق التقرير.
كما اضطرت "روزافياتسيا" للعودة إلى استخدام الورقة والقلم عام 2022 بعد هجوم سيبراني آخر حذف البيانات المسجلة في خوادمها لمدة 18 شهرا مضت.
المصدر
المصدر: الجزيرة
إقرأ أيضاً:
اختراق لأنظمة هيئة الطيران الحوثية وتسريب بيانات للرحلات الإيرانية
في فضيحة اختراق سيبراني جديد، عاودت مجموعة من الهاكرز السعوديين الإعلان عن اختراق لمؤسسة تابعة لمليشيا الحوثي الإرهابية.
وأعلنت مجموعة من الهاكرز تُطلق على نفسها اسم (S4uD1PWNZ) مسؤوليتها عن اختراق أنظمة الهيئة العامة للطيران المدني والأرصاد الخاضعة لسيطرة ميليشيا الحوثي.
ونشرت المجموعة على حساباتها بمنصات التواصل الاجتماعي عددًا من الوثائق ولقطات الشاشة وملفات قواعد البيانات، قالت إنها استخرجتها من الأنظمة الداخلية للهيئة، لتأكيد عملية الاختراق.
وقالت المجموعة إنها تمكنت، عبر عملية الاختراق، من استخراج جميع قواعد بيانات الهيئة العامة للطيران المدني والأرصاد الخاضعة لسيطرة ميليشيا الحوثي.
مضيفةً أنها تمكنت من الوصول إلى أنظمة الملاحة والمراقبة، وأنظمة اعتماد التصاريح والموافقات الخاصة بالرحلات الجوية، بالإضافة إلى عدد من الأنظمة والخدمات الأخرى.
كما قالت المجموعة إنها تمكنت أيضًا من الوصول إلى بيانات جميع الرحلات السابقة والمستقبلية، مع إمكانية التحكم بها، والعثور على وثائق وعدد من الرسائل المصورة على أجهزة بعض العاملين في الهيئة.
مؤكدةً قدرتها على تنفيذ عمليات الحذف والتعديل على البيانات التابعة للهيئة، مع الوصول إلى بيانات الموظفين، بما في ذلك الأسماء، وعناوين البريد الإلكتروني، وكلمات المرور، وأرقام الهواتف، والمسميات الوظيفية، وغيرها من البيانات ذات الصلة.
ونشرت المجموعة صورًا لتصاريح صادرة من الهيئة للطائرات الإيرانية التابعة لشركة ماهان، التي حاولت الهبوط في مطار صنعاء خلال عدة فترات من هذا الشهر، مع منح هذه الرحلات إعفاءً من الرسوم، وذلك بالتنسيق مع وزارة الخارجية والمغتربين التابعة للحوثيين.
الخبير التقني فهمي الباحث، علّق على الحادثة، قائلًا إن المواد المنشورة من قبل المجموعة تشير إلى أن التسريب لا يقتصر على واجهة الموقع الإلكتروني، بل يشمل بيانات تشغيلية ووثائق داخلية، من بينها مراسلات بريد إلكتروني رسمية، وسجلات لتصاريح الهبوط والإقلاع، وقواعد بيانات للرحلات المجدولة وغير المجدولة، إضافة إلى معلومات تشغيلية مرتبطة بحركة الطيران والرحلات الإنسانية.
مضيفًا أن طبيعة البيانات المنشورة توحي، من الناحية التقنية، بأن الوصول لم يكن محدودًا بصفحة ويب أو خادم واحد، وإنما شمل أكثر من مكون داخل البنية الرقمية للهيئة، وهو ما قد يشير إلى ضعف في إدارة الصلاحيات، أو الفصل بين الأنظمة، أو إجراءات حماية البيانات.
>> اختراق وتعطيل هو الأكبر.. هاكرز يطيحون بمنظومة الاتصالات الحوثية
يُذكر أن المجموعة التي تُطلق على نفسها اسم "S4uD1Pwnz" سبق أن تبنت العام الماضي تنفيذ عدد من عمليات الهجوم والاختراق السيبراني ضد مليشيا الحوثي، وخاصة على قطاع الاتصالات.
حيث أعلنت المجموعة اختراق عدد من المؤسسات التابعة للمليشيا، وفي أواخر يوليو من العام الماضي، أعلنت المجموعة شن هجوم سيبراني واسع على سيرفرات مؤسسة الاتصالات الخاضعة لسيطرة مليشيا الحوثي في صنعاء، مع تعطيل نحو 75 موقعًا حكوميًا وجامعيًا.