Articulo de referencia

Ciberataque a Collins Aerospace

El ciberataque a Collins Aerospace es un ataque al software de facturación y embarque MUSE creado por Collins Aerospace . [ 1 ] [ 2 ] [ 3 ] El ataque afecta a varios aeropuertos...

El ciberataque a Collins Aerospace es un ataque al software de facturación y embarque MUSE creado por Collins Aerospace . [ 1 ] [ 2 ] [ 3 ] El ataque afecta a varios aeropuertos europeos. [ 1 ] [ 2 ]

Los aeropuertos están conectados mediante una plataforma llamada MUSE, que a su vez utiliza una VPN dedicada llamada ARINC AviNet. ARINC era anteriormente una empresa independiente, pero operó como parte de Collins desde 2018 hasta la fecha del incidente. Según UpGuard, una empresa de ciberseguridad, la interrupción del servicio en los aeropuertos indica que AviNet fue comprometida. [ 4 ]

Ataque

19 de septiembre de 2025

El aeropuerto de Bruselas informó que sus pasajeros estaban siendo facturados y embarcados manualmente. [ 1 ] El aeropuerto de Berlín Brandeburgo informó de un aumento en los tiempos de espera debido al ataque. [ 1 ]

RTX Corporation , la empresa matriz de Collins Aerospace, declaró estar "al tanto de una interrupción relacionada con ciberataques" en sus computadoras en "aeropuertos seleccionados" y que estaban tratando de resolver el problema. [ 1 ]

20 de septiembre de 2025

El aeropuerto de Heathrow informó de retrasos. [ 1 ] British Airways pudo operar con un sistema de respaldo, pero otras aerolíneas se vieron afectadas por el ataque al sistema Muse. [ 1 ] El Centro Nacional de Ciberseguridad anunció que estaba trabajando con Collins Aerospace en el problema. [ 1 ]

21-22 de septiembre de 2025

El aeropuerto de Dublín informó de un segundo día de interrupciones en el registro y manejo de equipaje en la Terminal 2, [ 5 ] que continuaron por tercer día. [ 6 ] La Agencia de Ciberseguridad de la Unión Europea confirmó que el ataque fue de ransomware . [ 7 ] [ 8 ]

23 de septiembre de 2025

El operador del aeropuerto de Dublín, daa, declaró que no hay un plazo previsto para solucionar los problemas causados ​​por el ataque y que la facturación y la gestión del equipaje podrían demorar más de lo habitual. [ 9 ]

El Dr. Richard Browne, director del Centro Nacional de Ciberseguridad , dijo: «Tenemos todos los detalles técnicos del incidente y sabemos, o creemos saber, quién es el grupo responsable. Su ubicación exacta siempre será interesante y difícil de determinar» y «Otro aspecto a tener en cuenta es que conocemos la variante de malware utilizada. Se trata del mayorista o revendedor del malware; desconocemos quién llevó a cabo el incidente». [ 9 ] También dijo: «Se tratará de un afiliado, básicamente un cliente de la familia de ransomware, que se encargará de llevar a cabo el incidente. Aún no sabemos quién es este grupo». [ 9 ]

29 de septiembre de 2025

El aeropuerto de Bruselas comienza a implementar un sistema de reemplazo, también de Collins. [ 10 ] Esto marca el final de un período en el que el 10% de los vuelos fueron cancelados continuamente.

Referencias

  1. 1 2 3 4 5 6 7 8 Davies, Maia; Heyndyk, Rachel Muller; Tidy, Joe (21-09-2025). "Día de retrasos en Heathrow tras un ciberataque que causa interrupciones" . BBC News . Consultado el 22-09-2025 .
  2. 1 2 "Ataque cibernético a Collins Aerospace interrumpe los sistemas de facturación en los principales aeropuertos europeos" . Australian Broadcasting Corporation . 2025-09-20 . Consultado el 22 de septiembre de 2025 .
  3. Thomson, Iain; Sharwood, Simon (22 de septiembre de 2025). "Los problemas técnicos generan caos en la aviación a ambos lados del Atlántico" . The Register . Consultado el 24 de septiembre de 2025 .
  4. "En tierra: El ataque ARINC vMUSE interrumpe múltiples aeropuertos" . UpGuard. 24 de septiembre de 2025.
  5. "Continúan las interrupciones en la Terminal 2 del aeropuerto de Dublín, ya que Aer Lingus se ve 'significativamente afectada'"." . RTÉ News . PA Media . 2025-09-21 . Consultado el 2025-09-22 .
  6. "Las interrupciones en el aeropuerto de Dublín continúan por tercer día consecutivo tras el ciberataque" . BBC News . 22 de septiembre de 2025. Consultado el 22 de septiembre de 2025 .
  7. "La agencia cibernética de la UE afirma que el software del aeropuerto fue secuestrado por delincuentes" . BBC News . 22 de septiembre de 2025. Consultado el 22 de septiembre de 2025 .
  8. Jones, Connor (22 de septiembre de 2025). "La agencia cibernética de la UE culpa al ransomware mientras continúa el caos en los controles de seguridad de los aeropuertos europeos" . The Register . Consultado el 24 de septiembre de 2025 .
  9. 1 2 3 "No hay un plazo para resolver los problemas de facturación y equipaje en la T2 después del ciberataque - daa" . RTÉ News . 23 de septiembre de 2025. Consultado el 23 de septiembre de 2025 .
  10. Eddie Saunders (25/09/2025). "El aeropuerto de Bruselas implementará gradualmente un nuevo sistema de facturación y embarque" . EVA International Media Ltd, que opera como ARGS.