# ランサムウェアによる障害、欧州各地の空港チェックインシステムに影響

サービス事業者へのサイバー攻撃により、欧州の複数の主要空港でチェックインと搭乗システムに障害が発生し、遅延や欠航を引き起こしたほか、一部の空港は手作業による手続きへの移行を余儀なくされた。

2025年9月20日、欧州連合(EU)のサイバーセキュリティ機関ENISAは、証拠資料の情報源7239によると、この障害は第三者に対するランサムウェア攻撃によって引き起こされたと発表した。同機関は、ランサムウェアの種類は特定され、法執行機関が捜査に加わっていると述べた。

障害はベルリン、ロンドン、ブリュッセル、ダブリンの空港に影響した。ブリュッセル空港は、空港に向かう前に旅行計画を確認するよう乗客に呼びかけ、その後、長い列や直前の欠航を避けるため、航空会社に日曜出発便の半数を欠航させるよう要請した。ヒースロー、ベルリン・ブランデンブルク、ブリュッセルは特に大きな影響を受けた空港に含まれ、週末を通じて欠航や遅延が報告された。

サービス事業者のコリンズ・エアロスペースは、問題が一部の空港で同社のMUSEソフトウェアに影響したことを確認した。同社によると、影響は電子式の旅客チェックインと手荷物預け入れに限られ、手作業によるチェックインで軽減できるという。この違いは重要だ。今回の事案で空港全体が閉鎖されたわけではないが、ほとんどの乗客がターミナル内を迅速に移動するために頼っているシステムが機能しなくなった。

ベルリン空港では月曜日にも、チェックイン時の長い待ち時間などの影響への対応が続いていた。ダブリンもその後、軽微な影響を報告した。航空データ会社シリウムは、証拠に反映された時点で、ヒースロー、ベルリン、ブリュッセルを合わせて到着便と出発便29便が欠航したと集計した。

今回の事案は、現代の航空業界でよく知られた脆弱性を浮き彫りにしている。すべての空港が同一のソフトウェアを運用しているわけではないが、多くの空港が共通の旅客システムを少数の技術事業者に依存している。そうした供給業者の一つが攻撃を受けると、障害は国境を越えて極めて急速に広がり得る。その結果、当初は局地的に見える運用上の問題が、やがて地域全体の問題となる。

乗客にとっても空港にとっても、タイミングは悪かった。ベルリンではすでにベルリン・マラソンに伴う旅行需要の増加に対応しており、ブリュッセルとヒースローは翌日まで影響が波及する可能性を警告していた。各空港は移動前に航空会社へ確認するよう乗客に助言し、さらなる欠航を減らすため、一部の出発便では手作業による処理に切り替えた。

今回の事案はまた、サンクトペテルブルクの空港で前日にウェブサイトがハッキングされたとの報道に続くもので、交通インフラがサイバー攻撃の常態的な標的となっていることを浮き彫りにした。攻撃者がシステムを完全に停止させない場合でも、波及効果は直ちに現れ得る。列の長期化、予定変更、乗り継ぎ失敗、航空会社職員への追加の負担などだ。

出典

  • 情報源7239:ENISAの認定、空港への影響、コリンズ・エアロスペースによる確認、欠航、影響を受けた空港。