Du chaos à la résilience : la cyberattaque du Collins Aerospace MUSE

30 septembre 2025 | Miscelanea

Le 19 septembre 2025, une cyberintrusion contre la plateforme de traitement des passagers MUSE de Collins Aerospace a contraint les principaux aéroports européens à revenir à un fonctionnement sur papier. Ce rapport explique ce qui s'est passé, son importance et les mesures concrètes que les aéroports, les compagnies aériennes et les fournisseurs doivent prendre pour éviter que cela ne se reproduise.

Ce qui s'est passé — le choc opérationnel

Le 19 septembre 2025, un cyberincident sophistiqué a ciblé le MUSE famille de produits de traitement des passagers de Collins Aerospace (souvent appelé cMUSE or vMUSE). L'attaque a perturbé les bornes d'enregistrement automatisées, les interfaces de dépôt de bagages et les systèmes d'embarquement dans plusieurs aéroports à haut débit, notamment Londres Heathrow, Bruxelles et Berlin Brandenburg, provoquant de longues files d'attente, des retards, de multiples annulations et des déviations temporaires.

Des rapports provenant de sociétés de renseignement industrielles et de médias indiquent que la panne a forcé les aéroports à recourir à un mode de secours manuel pendant des heures, démontrant ainsi comment une panne d'un seul fournisseur peut entraîner une perturbation opérationnelle systémique chez les transporteurs et les terminaux.

Qu'est-ce que MUSE et en quoi diffère-t-il des plateformes PSS des compagnies aériennes ?

MUSE est un système de traitement des passagers à usage commun (CUPPS)Son rôle est de permettre l'utilisation d'infrastructures de terminaux partagées (kiosques, comptoirs et portes d'embarquement) par plusieurs compagnies aériennes. À l'inverse, un système de gestion des passagers (PSS) comme Navitaire (filiale d'Amadeus) se concentre sur le commerce aérien : réservations, billetterie, merchandising et gestion des revenus.

En bref: MUSE gère le flux physique des passagers à l'aéroport ; Navigateur gère les systèmes commerciaux des compagnies aériennes. Ces deux systèmes sont essentiels, mais ils se situent à des niveaux différents de la pile de voyage. Une défaillance de la couche CUPPS peut affecter immédiatement des milliers de passagers aux bornes et aux portes d'embarquement.

AspectMUSE / cMUSE / vMUSENavigateur
Fonction primaireTraitement des passagers à usage commun (enregistrement, bornes, dépose-bagages, portes d'embarquement)Système de services aux passagers (PSS) : réservations, billetterie, marchandisage, gestion des revenus
Utilisateurs principauxAéroports et exploitants de terminaux ; compagnies aériennes utilisant des infrastructures partagéesCompagnies Aériennes
Modèle de déploiementSur site ou dans le cloud ; intégrations conformes à CUPPSPSS natif du cloud, piloté par API
Interfaces typiquesKiosques, imprimantes, lecteurs biométriques, systèmes de portillons (normes CUTE/CUPPS)API de distribution, NDC, EDIFACT, REST pour le commerce et la réservation
Risque opérationnelDéfaillance ponctuelle au niveau du terminal — impact physique immédiat sur les passagersContinuité des activités, perte de revenus et intégrité de l'enregistrement en cas d'intégration aux systèmes aéroportuaires

Anatomie de l'attaque

Les renseignements recueillis par plusieurs sociétés de sécurité laissent penser qu'il s'agit d'un compromis sur la chaîne d'approvisionnement Modèle : une intrusion initiale dans l’environnement du fournisseur, suivie d’une propagation aux aéroports locataires. L’attribution des auteurs de la menace reste incertaine ; les analystes ont avancé des motivations et des capacités allant de la perturbation par des hackers au sabotage par rançongiciel, en passant par des opérations commanditées par l’État. Cependant, les techniques courantes correspondent à la taxonomie des attaques MITRE : accès à la chaîne d’approvisionnement (T1195), hameçonnage (T1566), déplacement latéral et interruption de service (T1489).

Résultats opérationnels immédiats observés :

  • Délais de traitement prolongés aux points d’enregistrement et d’embarquement.
  • Plusieurs annulations, déroutements et retards dans les aéroports concernés.
  • Utilisation de journaux papier et stylo pour maintenir la continuité.

Où se situent MUSE et Navitaire dans la pile de voyage

Ensemble de voyage MUSE et Navitaire

Recommandations pratiques (opérationnelles et techniques)

  1. Exercices de secours réguliers : exécuter des exercices réalistes d’enregistrement manuel et d’embarquement avec les transporteurs et le personnel au sol ; tester les calendriers et les plans de communication.
  2. Gouvernance des risques fournisseurs : inclure des SLA de cybersécurité rigoureux, des audits indépendants et des fenêtres de notification de violation obligatoires dans les contrats avec les fournisseurs CUPPS/PSS.
  3. Segmentation du réseau : isolez l'infrastructure CUPPS des réseaux d'entreprise généraux et contrôlez strictement l'accès à distance des fournisseurs avec un MFA résistant au phishing et des hôtes de saut.
  4. Sauvegardes immuables : Maintenez des sauvegardes hors ligne et à écriture unique pour les configurations et les actifs critiques afin de permettre la restauration après un ransomware ou des attaques destructrices.
  5. Chasse active aux menaces : surveillez les fuites d'informations d'identification, les connexions d'administrateur suspectes et les discussions sur le dark web liées aux actifs de l'aéroport ou aux services des fournisseurs.
  6. La formation du personnel: s'assurer que le personnel de première ligne connaît les voies d'escalade et dispose de procédures de référence rapide pour les modes de fonctionnement manuels.

Tableau technique : liste de contrôle de compatibilité et d'interface suggérée

ComposantProtocole / NormeContrôles de sécuritéRemarques
Points de terminaison CUPPS / MUSECUPPS / CUTE, SOAP/REST pour les API des fournisseursTLS mutuel, certificats clients, MFA puissant pour l'accès administrateurVLAN segmentés ; restreindre les adresses IP sources pour la gestion des fournisseurs
Kiosques et portails HWProtocoles de périphériques propriétaires ; SSH/SNMP pour la gestionRenforcement des appareils, micrologiciel signé, détection de falsificationRéseaux à moindre privilège ; solutions de secours fonctionnelles hors ligne
PSS (Navitaire)API NDC, EDIFACT et RESTPasserelles API, WAF, limites de débit, informations d'identification par clientUtilisez des comptes de service par compagnie aérienne ; faites souvent tourner les clés
Accès administrateur et fournisseurRDP/SSH, VPN, portails fournisseursGestion des accès privilégiés, accès juste à temps, enregistrement de sessionÉvitez les comptes administrateurs permanents
Télémétrie et détectionIntégration Syslog, EDR, SIEMJournalisation centralisée, longue conservation, détection d'anomaliesCorréler la télémétrie des fournisseurs avec la télémétrie de l'aéroport

Comment RELIANOID aide à sécuriser ces applications

La diligence du vendeur est nécessaire mais pas suffisante. RELIANOIDLe contrôleur de distribution d'applications (ADC) de offre un modèle de protection multicouche qui renforce le renforcement des fournisseurs : équilibrage de charge avancé pour absorber et répartir les pics de trafic, règles de pare-feu applicatif Web (WAF) intégrées pour bloquer les attaques courantes de la couche applicative, terminaison et inspection SSL/TLS pour détecter les charges utiles malveillantes, et atténuation des attaques DDoS pour préserver la disponibilité lors d'incidents volumineux. Déployé devant les terminaux CUPPS ou les PSS des compagnies aériennes (comme Navitaire), RELIANOID peut mettre en œuvre des politiques d'accès strictes, une limitation du débit et un basculement basé sur un contrôle de santé, transformant ainsi les pannes d'un seul fournisseur en incidents gérables plutôt qu'en arrêts systémiques. Consultez notre article technique sur équilibrer la charge de ces applications et RELIANOID cas d'utilisation sur le terrain.

Conclusion

La perturbation de septembre 2025, qui a fait passer les aéroports de MUSE à la gestion manuelle, rappelle brutalement que la numérisation concentre les risques opérationnels. La dépendance de l'aviation aux plateformes tierces exige une coordination à l'échelle du secteur : tests de secours réguliers, garanties de sécurité contractuelles, architecture segmentée et infrastructure résiliente. En combinant préparation opérationnelle et contrôles techniques – incluant des ADC, des WAF, des sauvegardes immuables et une gouvernance d'accès rigoureuse –, les aéroports et les compagnies aériennes peuvent réduire le risque qu'une faille de sécurité d'un seul fournisseur ne se transforme en crise du transport aérien à l'échelle du continent.

Articles de blog associés

Publié par reluser | 07 août 2026
Avec la complexification croissante des infrastructures numériques, maintenir des services fluides et réactifs devient un défi de taille. Les entreprises ont besoin de solutions capables de s'adapter en temps réel aux fluctuations du trafic, à la disponibilité des serveurs et aux besoins des utilisateurs.
332 aimeComments Off Amélioration des performances grâce aux équilibreurs de charge adaptatifs
Publié par reluser | 04 août 2026
Conformité dans l'économie bleue : comment les normes internationales et RELIANOID Garantir la sécurité et la résilience : Pourquoi la conformité est essentielle dans l’économie bleue L’économie bleue dépend de plus en plus des infrastructures numériques…
621 aimeComments Off sur les normes de conformité de l'économie bleue et de cybersécurité
Publié par reluser | 29 juillet 2026
La cybersécurité n'est plus un luxe ni une préoccupation réservée aux grandes entreprises. Avec l'accélération rapide de la transformation numérique, les petites et moyennes entreprises (PME) sont devenues des cibles de plus en plus attrayantes…
1.09K J'aimeComments Off Pourquoi 60 % des PME européennes n'ont toujours pas de stratégie de cybersécurité