Home / اقتصاد / متابعة: شركة بدر للطيران السودانية تعاني من اختراق أمني إلكتروني يهدد سرية بيانات العملاء والعمليات التشغيلية

متابعة: شركة بدر للطيران السودانية تعاني من اختراق أمني إلكتروني يهدد سرية بيانات العملاء والعمليات التشغيلية


متابعة – تعرضت شركة بدر للطيران السودانية، إلى عملية اختراق من قبل قراصنة استولوا على بيانات سرية وحساسة وأمنية وعرضوها للبيع في سوق الجرائم الإلكترونية. حيث نشر أحد المهاجمين مؤخرًا على منتديات الجرائم الإلكترونية، مؤكدًا أنه لديه 2.21 جيجابايت من بيانات خطوط بدر الجوية، بما في ذلك المستندات الداخلية الخاضعة للرقابة.

وفقاً للادعاءات التي نشرها موقع (سيبرنيوز)، فإن الوثائق التي يعود تاريخها إلى الفترة من يونيو إلى يوليو من هذا العام، تشمل أدلة إرسال الرحلات الجوية، وأكثر من 1400 صفحة توضح السياسات التشغيلية، وأطر تدريب الطيارين، والإجراءات الفنية لطائرة بوينج 737، ودليل برنامج أمن الشركة. ويحتوي هذا الأخير على معلومات حساسة حول البنية الأمنية لشركة الطيران وبروتوكولات الاستجابة للتهديدات.

كما تشمل البيانات المنشورة، دليل نظام إدارة السلامة، الذي يحدد حوكمة السلامة في الناقل، والهيكل التنظيمي، وواجبات الرقابة التنفيذية، وقوائم الحد الأدنى من المعدات، والتي تتضمن بيانات على مستوى الأسطول، مكتملة بتسجيلات الطائرات والأرقام التسلسلية وأدلة المناولة الأرضية وإجراءات التشغيل القياسية، والتي تتضمن إجراءات التشغيل القياسية لعمليات B737 وسير عمل المناولة الأرضية.

بالإضافة إلى ذلك، تتضمن الوثائق بيانات موظفي المحطة، بما في ذلك معلومات الاتصال الكاملة لمحطة كيغالي في رواندا، مثل اسم مدير المحطة وعنوان البريد الإلكتروني ورقم الهاتف.

وقد قدم المهاجم دليلاً على ادعاءاته بتضمين عينة من البيانات مع لقطة شاشة لدليل إرسال الرحلة، وهو ما لا يزال غير مؤكد ما إذا كانت ادعاءات الاحتفاظ بوثائق حساسة أخرى صحيحة.

وفي حال ثبتت صحة الادعاءات، ووجود هذه المستندات الأخرى، قد تتزايد الهجمات الاجتماعية، كما قد تكشف البروتوكولات التشغيلية عن سير عمل داخلي يمكن استخدامه لاحقاً للابتزاز.

تواصلت (سيبرنيوز) مع شركات الطيران للحصول على تعليق، لكن لم يتلقى أي رد حتى الآن.

تعد شركة بدر للطيران، واحدة من شركات الطيران السودانية الخاصة ومقرها الخرطوم، وهي تقدم خدمات النقل العام والمساعدات الإنسانية. وعلى الرغم من الانهيار الوشيك لجزء كبير من البنية التحتية للطيران المدني في السودان، لا يزال بدر أحد مشغلي الطيران المدنيين القلائل.

تأسست شركة النقل في عام 2004، وتقدم خدمات تأجير الركاب والبضائع وكبار الشخصيات المحلية والإقليمية، وتربط السودان بدول الشرق الأوسط وأفريقيا. تفتخر الشركة بإيرادات سنوية تبلغ 56 مليون دولار.

أوقات عصيبة لقطاع الطيران
كان هذا العام غير مستقر بالنسبة لقطاع الطيران، الذي تعرض لهجمات إلكترونية كبرى. وفي الشهر الماضي فقط، استهدفت عصابة برامج الفدية المرتبطة بروسيا، والمعروفة باسم Everest Ransomware، شركة الطيران الإسبانية أيبيريا.

وقالت العصابة إن البيانات تتضمن أسماء العملاء وتفاصيل الاتصال وتواريخ الميلاد ومعلومات السفر والحجز وبيانات البطاقة المقنعة وملفات تعريف التسويق. تدعي المجموعة أيضًا أن لديها “وصولاً طويل الأمد وغير مقيد” إلى جميع الحجوزات، مع القدرة على عرضها وتحريرها.

وأكدت الشركة الحادثة وأرسلت المعلومات إلى العملاء المتضررين. ومع ذلك، فقد قللت من تأثير الهجوم.

كما تعرضت شركة طيران عملاقة أخرى، وهي شركة كولينز إيروسبيس، لهجوم أدى إلى تجميد المطارات الأوروبية. كما تم استهداف برنامج تسجيل الوصول MUSE الخاص بالشركة، بواسطة برنامج Everest Ransomware.

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *