混沌から回復へ:コリンズ・エアロスペースMUSEサイバー攻撃

30年2025月XNUMX日 | Miscelanea

2025年9月19日、コリンズ・エアロスペースの旅客処理プラットフォーム「MUSE」へのサイバー攻撃により、欧州の主要空港は紙とペンによる業務への回帰を余儀なくされました。本レポートでは、何が起きたのか、なぜそれが重要だったのか、そして空港、航空会社、ベンダーが再発を防ぐために取るべき実践的な対策について解説します。

何が起こったか ― 作戦上のショック

2025年9月19日、コリンズ・エアロスペース社の旅客処理製品「MUSE」シリーズ( cMUSEまたはvMUSEとも呼ばれる)を標的とした高度なサイバー攻撃が発生した。この攻撃により、ロンドン・ヒースロー空港、ブリュッセル空港、ベルリン・ブランデンブルク空港など、複数の主要空港の自動チェックインキオスク、手荷物預け入れインターフェース、搭乗ゲートシステムが機能停止に陥り、長蛇の列、遅延、多数の欠航、一時的な目的地変更などが引き起こされた。

業界情報会社や報道機関の報告によれば、この障害により空港は数時間にわたり手動フォールバックモードを余儀なくされ、単一のベンダー障害が航空会社やターミナル全体に及ぶ体系的な運用の混乱に連鎖する可能性があることが示された。

MUSEとは何か?航空会社のPSSプラットフォームとの違い

MUSEは、共通利用型旅客処理システム(CUPPS)です。その役割は、キオスク端末、カウンター、搭乗ゲートといった共有ターミナルインフラを複数の航空会社が利用できるようにすることです。これは、予約、発券、商品販売、収益管理といった航空会社の商取引に特化したNavitaire(Amadeusの一部)などの旅客サービスシステム(PSS)とは対照的です。

要するに、MUSEは空港における乗客の物理的な流れを管理し、Navitaireは航空会社の商用システムを管理している。どちらも重要だが、旅行関連システムの異なる階層に位置しており、CUPPS層に障害が発生すると、キオスクや搭乗ゲートに並んでいる何千人もの乗客に即座に影響が出る可能性がある。

側面ミューズ / cMUSE / vMUSEナビタワール
主な機能共用の旅客処理(チェックイン、キオスク、手荷物預かり所、搭乗ゲート)旅客サービスシステム(PSS):予約、発券、商品管理、収益管理
プライマリユーザー空港とターミナル運営者、共有インフラを利用する航空会社航空会社
展開モデルオンプレミスまたはクラウド、CUPPS準拠の統合クラウドネイティブ、API 駆動型 PSS
一般的なインターフェースキオスク、プリンター、生体認証リーダー、ゲートシステム(CUTE/CUPPS規格)コマースと予約のための配信API、NDC、EDIFACT、REST
運用リスクターミナルレベルでの単一障害点 - 乗客への即時の物理的影響空港システムと統合した場合の事業継続性、収益損失、チェックインの整合性

攻撃の解剖

複数のセキュリティ企業が収集した情報によると、サプライチェーン侵害のパターンが明らかになっている。まずベンダー環境に侵入し、その後テナント空港へと拡散する。攻撃者の特定は未だ確定しておらず、アナリストはハクティビストによる妨害行為からランサムウェアによる破壊工作、国家支援作戦まで、さまざまな動機や能力を指摘しているが、共通する手法はMITREの攻撃分類法に合致している。すなわち、サプライチェーンへのアクセス(T1195)、フィッシング(T1566)、横方向の移動とサービス停止(T1489)である。

すぐに観察される運用上の成果:

  • チェックインおよび搭乗口での処理時間が延長されます。
  • 影響を受けた空港では複数の欠航、迂回、遅延が発生しています。
  • 継続性を維持するためにペンと紙のログを使用します。

MUSEとNavitaireが旅行スタックの中でどこに位置するか

MUSEとNavitaireトラベルスタック

実践的な推奨事項(運用および技術)

  1. 定期的なフォールバック訓練: 航空会社および地上スタッフと現実的な手動チェックインおよび搭乗訓練を実行し、タイムラインとコミュニケーション計画をテストします。
  2. ベンダーリスクガバナンス: CUPPS/PSS ベンダーとの契約には、厳格なサイバーセキュリティ SLA、独立監査、および侵害通知期間の義務化が含まれます。
  3. ネットワーク セグメンテーション: CUPPS インフラストラクチャを一般的な企業ネットワークから分離し、フィッシング耐性のある MFA とジャンプ ホストを使用してベンダーのリモート アクセスを厳密に制御します。
  4. 不変バックアップ: ランサムウェアや破壊的な攻撃を受けた後の復元を可能にするために、重要な構成と資産のオフラインの書き込み可能なバックアップを維持します。
  5. 積極的な脅威ハンティング: 空港の資産やベンダーのサービスに関連する資格情報の漏洩、不審な管理者ログイン、ダークウェブでのやり取りを監視します。
  6. スタッフトレーニング: 最前線のスタッフがエスカレーション パスを把握し、手動操作モードのクイック リファレンス手順を備えていることを確認します。

技術表: 推奨される互換性とインターフェースのチェックリスト

成分プロトコル/標準セキュリティ管理Notes
CUPPS / MUSEエンドポイントCUPPS / CUTE、ベンダーAPI用のSOAP/REST相互 TLS、クライアント証明書、管理者アクセス用の強力な MFAセグメント化されたVLAN; ベンダー管理のためにソースIPを制限
キオスクとゲートハードウェア独自のデバイスプロトコル、管理用のSSH/SNMPデバイスの強化、署名されたファームウェア、改ざん検出最小権限ネットワーク; オフライン機能フォールバック
PSS(ナビテール)NDC、EDIFACT、REST APIAPIゲートウェイ、WAF、レート制限、クライアントごとの認証情報航空会社ごとにサービスアカウントを使用し、キーを頻繁に切り替える
管理者とベンダーのアクセスRDP/SSH、VPN、ベンダーポータル特権アクセス管理、ジャストインタイムアクセス、セッション記録永続的な管理者アカウントを避ける
テレメトリと検出Syslog、EDR、SIEMの統合集中ログ、長期保存、異常検出ベンダーテレメトリと空港テレメトリを相関させる

認定条件 RELIANOID これらのアプリケーションのセキュリティを確保します

ベンダーの注意は必要ですが、十分ではありません。 RELIANOIDアプリケーションデリバリーコントローラ(ADC)は、ベンダーのセキュリティ強化を強化する階層型保護モデルを提供します。高度な負荷分散によりトラフィックの急増を吸収・分散し、統合されたWebアプリケーションファイアウォール(WAF)ルールにより一般的なアプリケーション層攻撃をブロックし、SSL/TLSの終端処理と検査により悪意のあるペイロードを検出し、DDoS攻撃の緩和によりボリュームインシデント発生時の可用性を維持します。CUPPSエンドポイントまたは航空会社のPSS(Navitaireなど)の前面に導入され、 RELIANOID 厳格なアクセス ポリシー、レート制限、ヘルス チェックに基づくフェイルオーバーを実装できるため、単一ベンダーの停止をシステム全体のシャットダウンではなく管理可能なインシデントに変えることができます。 技術記事をご覧ください これらのアプリケーションの負荷分散 (NAIST) と RELIANOID 現場でのユースケース.

結論

2025年9月に発生した混乱により、空港は「MUSEから手動へ」移行しました。これは、デジタル化が運用リスクを集中させることを如実に示しています。航空業界がサードパーティプラットフォームに依存するには、業界全体の連携、すなわち定期的なフォールバックテスト、契約に基づくセキュリティ保証、セグメント化されたアーキテクチャ、そして強固なインフラ整備が不可欠です。運用上の準備と、ADC、WAF、不変のバックアップ、そして強力なアクセスガバナンスといった技術的管理策を組み合わせることで、空港と航空会社は、単一のベンダーによるセキュリティ侵害が大陸規模の旅行危機に発展する可能性を低減できます。

関連ブログ

投稿者: reluser | 02年2026月XNUMX日
機密情報の保護に対する需要はかつてないほど高まっています。金融、医療、クラウド、重要インフラなど、グローバルな規制により、組織は現実世界の攻撃に対する防御策をテストすることが求められています。侵入テスト…
571が好きコメントオフ ペネトレーションテストを必要とするコンプライアンス基準とその実施方法 RELIANOID 期待を超える成果をお届けします
投稿者: reluser | 18年2026月XNUMX日
事後対応型セキュリティ運用の限界 セキュリティオペレーションセンター(SOC)は、検知と対応のために設計されています。アラートが生成され、アナリストが調査を行い、対策が講じられます。しかし、現代の脅威環境はより速いスピードで進化しています…。
1.96件のいいねコメントオフ SOCから自律型インフラストラクチャへ:AIがアプリケーションセキュリティをどのように再定義するか
投稿者: reluser | 07年2026月XNUMX日
デジタルインフラが複雑化するにつれ、シームレスで応答性の高いサービスを維持することがますます困難になっています。企業は、変動するトラフィックパターン、サーバーの可用性、ユーザーのニーズにリアルタイムで適応できるソリューションを必要としています。
2.93件のいいねコメントオフ アダプティブロードバランサーによるパフォーマンス向上について