콜린스 에어로스페이스 랜섬웨어 공격, 유럽 주요 공항 체크인 마비 사태
2025-09-19 — 2025-10
최종 갱신
이 문서는 실제 사건·사고를 시간순으로 정리합니다. 편집 시 신뢰할 수 있는 출처를 반드시 밝혀 주세요.
1. 개요[편집]
2025년 9월 항공기술업체 콜린스 에어로스페이스의 공항 체크인 시스템 '뮤즈(MUSE)'가 랜섬웨어 공격으로 마비되면서 히드로·브뤼셀·베를린 등 유럽 주요 공항에서 대규모 항공편 지연·결항이 발생했고, 이후 에버레스트 조직이 승객정보 23GB를 유출했다.
2. 전개 과정[편집]
6개 기록 · 2025-09-19 ~ 2025-10
콜린스 에어로스페이스 '사이버 관련 장애' 보고, 체크인 시스템 뮤즈 다운
2025년 9월 19일 밤 미국 항공기술업체 콜린스 에어로스페이스(RTX 계열사)는 항공사들이 공용으로 사용하는 체크인·탑승수속 소프트웨어 '뮤즈(MUSE, Multi-User System Environment)' 플랫폼에서 사이버 관련 장애가 발생했다고 항공당국에 보고했다. 이 소프트웨어는 유럽 다수 공항에서 여러 항공사가 체크인 데스크와 탑승구를 공유해 사용할 수 있게 해주는 핵심 인프라였다. 장애 직후 런던 히드로, 브뤼셀 자벤텀, 베를린 브란덴부르크 등 주요 공항에서 자동 체크인·수하물 처리 시스템이 먹통이 되기 시작했다. 공항들은 긴급히 수작업 체크인 절차로 전환했으며 승객들에게 항공편 확인과 조기 도착을 당부했다. 이는 이후 랜섬웨어 조직 에버레스트(Everest)의 소행으로 밝혀지는 사건의 시작이었다.
주말 내내 지연·결항 속출, 더블린·코크 공항까지 여파 확산
사고 발생 후 첫 주말인 2025년 9월 20~21일 히드로·브뤼셀·베를린 세 개 공항에 더해 아일랜드 더블린·코크 공항까지 경미한 영향을 받으며 장애가 유럽 전역으로 확산됐다. 일요일 하루에만 세 개 주요 공항에서 출발 38편, 도착 33편이 결항했고, 전날 토요일에도 출발 35편, 도착 25편이 취소됐다. 항공사들은 승객들에게 공항 도착 전 항공편 상태를 반드시 확인하라고 공지했으며, 장시간 대기줄과 혼잡이 각 공항 터미널에서 이어졌다. 콜린스 에어로스페이스는 문제 해결을 위해 기술팀을 투입했지만 시스템 완전 복구 시점을 제시하지 못했다. 유럽 항공업계에서는 단일 IT 벤더 장애가 여러 국가 공항 운영에 동시다발적 타격을 줄 수 있다는 우려가 커졌다.
ENISA '랜섬웨어 공격' 공식 확인, 브뤼셀 월요일 60여 편 결항
2025년 9월 22일 월요일 유럽연합 사이버보안청(ENISA)은 이번 사태가 랜섬웨어 공격에 의한 것이라고 공식 확인했다. 같은 날 브뤼셀 공항은 예정된 출발편 276편 중 절반가량을 항공사들에 취소 요청했으며 실제로 약 60편이 결항됐다. 유럽연합 집행위원회는 항공 안전과 관제 시스템 자체는 영향을 받지 않았으며 광범위하거나 심각한 공격의 징후는 없다고 밝히면서도 공격 경위에 대한 조사는 계속 진행 중이라고 설명했다. 사흘째로 접어든 장애로 유럽 항공업계 전반의 승객 불편과 경제적 손실이 누적됐다. 이 사건은 항공 인프라를 겨냥한 사이버공격의 파급력을 보여준 대표 사례로 유럽 언론에 집중 보도됐다.
영국 국가범죄청, 웨스트서식스서 용의자 체포 후 보석 석방
영국 국가범죄청(NCA)은 2025년 9월 24일, 전날 저녁 웨스트서식스에서 컴퓨터 부정사용법 위반 혐의로 40대 남성을 체포했다고 발표했다. 그는 신원이 공개되지 않은 채 조건부 보석으로 석방됐으며 수사는 계속됐다. 이후 콜린스 해킹을 주장한 랜섬웨어 조직 에버레스트는 '그와는 아무 관련이 없다'며 '사람들은 흔히 유출 사이트와 느슨하게 연관됐거나 침해된 프록시 서버 체인의 일부라는 이유만으로 체포되곤 한다'고 주장해 체포된 인물이 실제 배후인지에 의문이 제기됐다. 이 무렵 각 공항은 임시 복구 시스템을 순차적으로 도입하며 정상화 작업을 이어갔다. 수사당국은 공격의 실제 배후를 특정하기 위한 국제 공조를 계속했다.
대체 시스템 순차 가동, 열흘 만에 차질 진정 국면
사고 발생 열흘째인 2025년 9월 29일 콜린스 에어로스페이스와 영향을 받은 공항들은 대체 체크인 시스템을 순차적으로 가동하면서 여행 차질이 점차 해소되는 국면에 들어섰다. 9월 19일 밤 시작된 이번 사태로 히드로·브뤼셀·베를린 등에서 최소 수백 편의 항공편이 결항되거나 지연됐고, 공항들은 열흘 가까이 수작업과 임시 시스템을 병행해야 했다. 항공업계는 이번 사태를 계기로 체크인 시스템 등 핵심 항공 인프라의 이중화·백업 체계 구축 필요성을 강하게 제기했다. 단일 IT 벤더에 의존하는 공용 체크인 구조의 취약성이 이번 사태로 고스란히 드러났다는 지적도 이어졌다. 공항들은 수작업 병행 체제를 단계적으로 줄여 나갔다.
에버레스트, 콜린스 해킹 주장하며 더블린 공항 승객정보 공개
랜섬웨어 조직 에버레스트는 2025년 10월 콜린스 에어로스페이스 시스템을 해킹했다고 주장하며 더블린 공항 승객 약 150만 명의 정보를 다크웹에 올렸지만, 9월 체크인 마비를 일으킨 랜섬웨어 배포와의 관련성은 부인했다. 공개된 자료에는 승객 이름과 항공편 정보 등이 담긴 것으로 알려졌으며, 시스템 관련 파일과 내부 로그도 포함됐다고 이 조직은 주장했다. 보안 전문가들은 해당 자료가 사실이라면 콜린스 시스템의 추가 취약점을 파악하는 데 악용될 수 있다고 경고했다. 콜린스 에어로스페이스와 관련 공항들은 유출 주장 자료의 진위와 범위를 확인하는 작업에 착수했다. 9월 체크인 마비 공격의 실제 배후는 여전히 명확히 규명되지 않았고, 이번 주장으로 사태가 서비스 장애를 넘어 개인정보 유출 문제로까지 번질 수 있다는 우려가 커졌다.
3. 같이 보기[편집]

자주 묻는 질문
- 콜린스 에어로스페이스 랜섬웨어 공격, 유럽 주요 공항 체크인 마비 사태, 어떤 사건인가요?
- 2025년 9월 항공기술업체 콜린스 에어로스페이스의 공항 체크인 시스템 '뮤즈(MUSE)'가 랜섬웨어 공격으로 마비되면서 히드로·브뤼셀·베를린 등 유럽 주요 공항에서 대규모 항공편 지연·결항이 발생했고, 이후 에버레스트 조직이 승객정보 23GB를 유출했다.
- 콜린스 에어로스페이스 랜섬웨어 공격, 유럽 주요 공항 체크인 마비 사태, 언제 일어났나요?
- 2025-09-19부터 2025-10까지 이어진 사건입니다.
- 콜린스 에어로스페이스 랜섬웨어 공격, 유럽 주요 공항 체크인 마비 사태, 지금 상태는 어떤가요?
- 종결된 사건입니다. 2025-10에 마무리되었습니다.
개선 제안
이 문서에 대한 개선을 제안할 수 있어요. 제안은 관리자 검토 후 반영됩니다.
개선 제안하기