欧洲机场因柯林斯MUSE系统遭网络攻击陷入瘫痪
周五晚间,欧洲航空服务提供商遭遇的网络攻击导致多个欧洲最繁忙机场运营中断,引发航班延误、取消,并被迫退回到手动值机和登机操作。
此次故障影响了柯林斯航空的多用户系统环境软件,该系统用于电子值机、行李托运和登机牌生成。在系统离线期间,航空公司据称不得不采用纸质票据、手写操作、备用电脑和排长队等方式应对。
布鲁塞尔机场受影响最为严重,周末期间取消了数十个航班,称柯林斯航空"尚未能交付新版本的安全值机系统"。希思罗机场和勃兰登堡机场也出现大面积延误,但到周日系统开始恢复。
欧洲主要机场的连锁瘫痪
柯林斯航空已承认其MUSE软件遭遇"网络相关中断",并表示目前影响"仅限于电子客户值机和行李托运"。他们表示已启动手动操作,并"正全力尽快为客户恢复全部功能"。柯林斯未立即回应CSO的置评请求。
布鲁塞尔机场表示问题严重性足以导致航班取消持续至周一,因为安全版本的MUSE系统尚未交付。“周一将继续以替代方式办理值机:在线值机和自助行李托运仍可用,值机现主要通过笔记本电脑和iPad完成,“布鲁塞尔机场发言人Ihsane Chioua Lekhli在邮件中称,“尚不清楚何时能恢复正常值机和登机系统。”
尽管周一绝大多数航班仍在运行,但277架出港航班中取消40架,277架进港航班中取消23架。据报道,周日257架计划出港航班中取消50架,前一天另有45架停飞。
共享基础设施与系统性风险
柯林斯航空的MUSE平台为多家机场的值机和行李托运系统提供服务,这意味着单一故障会产生跨国连锁反应。布鲁塞尔、希思罗、柏林和都柏林机场均报告受到影响,法兰克福和巴黎机场相对未受影响,表明受攻击系统的使用范围存在差异。
“尽管信息有限,但多个欧洲主要机场的中断凸显了全球交通的互联程度及其对共享数字基础设施的依赖性,“Keeper Security首席执行官Darren Guccione表示,“单一供应商的技术事件可能迅速波及多个机场。”
对旅客而言,此次事件意味着需要提前抵达、排长队、航班取消和持续不确定性。许多人被迫放弃自助值机或比平时更早出门。机场建议旅客提前查询航班状态,短途和长途航班分别提前2-3小时到达,并做好手动行李托运和值机的准备。
“该系统不由希思罗机场拥有或运营,因此我们无法直接解决IT问题,但正在支持航空公司并在航站楼增派员工协助旅客,“希思罗机场发言人补充道,“我们建议旅客在前往希思罗前查询航班状态,长途航班不早于3小时、短途航班不早于2小时到达。”
Bugcrowd首席执行官Dave Gerry强调事件的严重性:“这对受影响国家将是关键时期,需警惕任何可能试图利用此机会获取访问权限、攻击国家安全系统和普通公众的威胁行为者。”
虽然MUSE中断的具体原因尚不明确,但网络攻击的担忧笼罩上空。像Scattered Spider这样的威胁组织最近已扩展至航空领域,攻击了夏威夷航空、西捷航空和澳洲航空等运营商。从英航数据泄露到印度航空供应商受损等过往事件,都显示出航空系统的脆弱性。