Une attaque par rançongiciel paralyse de grands aéroports européens

Un rançongiciel paralyse des aéroports européens, imposant des enregistrements manuels et provoquant d’importants retards.

Written By
Ken Underhill
Ken Underhill
Sep 24, 2025
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Une importante attaque par rançongiciel visant les systèmes d’enregistrement et d’embarquement Muse de Collins Aerospace a contraint plusieurs aéroports européens à revenir à des opérations manuelles, provoquant d’importants retards et des annulations de vols au cours du week-end. 

La perturbation a touché de grands hubs, notamment Heathrow, Bruxelles, Berlin et Dublin, mettant en évidence la vulnérabilité des infrastructures aéronautiques critiques face à des cybermenaces sophistiquées.

Paul Foster, directeur adjoint de la NCA et responsable de l’unité nationale de lutte contre la cybercriminalité de l’agence, a déclaré : « Bien que cette arrestation constitue une avancée positive, l’enquête sur cet incident n’en est qu’à ses débuts et se poursuit. »

Déroulement de l’attaque

L’incident signalé concerne une variante du rançongiciel HardBit qui a chiffré les contrôleurs de domaine de Collins Aerospace, perturbant les bornes d’enregistrement, les systèmes de dépose des bagages et les portes d’embarquement. L’Agence de l’Union européenne pour la cybersécurité (ENISA) a confirmé que l’attaque avait provoqué le chiffrement généralisé des fichiers sur des systèmes essentiels au traitement des passagers.

Impact immédiat sur les aéroports

Les conséquences ont été immédiates. Les compagnies aériennes ont fait état de centaines de vols retardés et annulés, tandis que le personnel des aéroports a été contraint de revenir à des systèmes manuels utilisant papier et stylo. 

L’aéroport d’Heathrow a indiqué que la plupart des vols étaient assurés, tout en avertissant les passagers de délais d’attente prolongés lors de l’enregistrement. L’aéroport de Bruxelles a annulé plus de 60 vols lundi à lui seul, tandis que l’aéroport de Berlin a fait état d’un recours continu aux processus manuels jusque dans la semaine, entraînant de longues files d’attente et des horaires perturbés.

Advertisement

Contexte général de la sécurité

La compromission de Collins Aerospace souligne une tendance persistante : les infrastructures critiques et les systèmes aéronautiques deviennent de plus en plus des cibles à forte valeur pour les groupes de rançongiciels. 

Contrairement aux environnements informatiques traditionnels, les perturbations dans l’aviation se répercutent sur les économies nationales, la sécurité publique et même la stabilité géopolitique. En paralysant les systèmes d’enregistrement et les flux de traitement des passagers, les attaquants démontrent leur capacité à provoquer une perturbation maximale au moyen d’opérations techniques relativement limitées.

L’Agence de l’Union européenne pour la cybersécurité (ENISA) a averti que les opérateurs de rançongiciels allaient au-delà des attaques opportunistes et ciblaient désormais des infrastructures complexes à fort impact, où chaque journée d’interruption peut coûter des millions d’euros. 

Le Centre national britannique de cybersécurité (NCSC) a fait écho à cette inquiétude, soulignant que les adversaires perfectionnent leurs techniques de déplacement latéral et de persistance, spécifiquement conçues pour pénétrer dans des environnements informatiques/technologies opérationnelles hybrides comme ceux des aéroports. 

Les deux agences travaillent désormais en étroite collaboration avec Collins Aerospace et les aéroports touchés, non seulement pour contenir les dommages immédiats, mais aussi pour évaluer les risques systémiques plus larges mis en évidence par cet incident.

Mesures d’atténuation et enseignements à retenir

Pour les entreprises, l’attaque met en lumière plusieurs enseignements essentiels. Tout d’abord, l’hameçonnage reste un puissant vecteur initial, qui nécessite une solide sensibilisation des employés et des solutions avancées de filtrage des e-mails. 

Deuxièmement, la dépendance à l’égard de plateformes tierces introduit des risques systémiques, car une compromission chez un fournisseur peut perturber simultanément plusieurs organisations. 

Enfin, la planification de la réponse aux incidents doit tenir compte des perturbations opérationnelles à grande échelle, en particulier dans les secteurs où les systèmes physiques et numériques se croisent.

Advertisement

Collins Aerospace a depuis conseillé à ses clients de vérifier en ligne le statut des vols, d’arriver aux aéroports avec une marge de temps supplémentaire et d’installer les derniers correctifs de sécurité. Parallèlement, les experts en cybersécurité recommandent de surveiller les modifications inhabituelles du registre, d’imposer un accès avec privilèges minimaux, et de segmenter les systèmes critiques afin d’empêcher la propagation latérale des rançongiciels.

Bien que la crise immédiate soit prise en charge, le rétablissement risque de s’inscrire dans la durée. Collins Aerospace n’a pas encore fourni de calendrier définitif pour le retour à la normale. Les experts avertissent que cet événement pourrait inciter les acteurs malveillants à cibler d’autres plateformes de transport, en particulier pendant les périodes de forte activité touristique ou d’instabilité politique mondiale.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.