요약 본문
RTX Corporation의 2025년 9월 24일자 8-K 공시는 2025년 9월 19일에 발생한 제품 사이버보안 사고에 대해 보고합니다. 이 사고는 회사의 Multi-User System Environment (MUSE) 승객 처리 소프트웨어를 지원하는 시스템에서 랜섬웨어와 관련하여 발생했습니다.
MUSE 소프트웨어는 여러 항공사가 공항에서 체크인 및 게이트 자원(수하물 처리 포함)을 공유할 수 있도록 합니다. 이 MUSE 공항 시스템은 RTX의 엔터프라이즈 네트워크 외부에 있으며, 고객별 네트워크에 상주합니다.
사고 감지 즉시, 회사는 비상 대응 계획을 활성화하고 사고를 평가, 봉쇄, 대응 및 해결하기 위한 조치를 신속하게 취했습니다.
RTX는 내부 및 외부 사이버보안 전문가의 도움을 받아 사고를 면밀히 조사하고 있으며, 국내외 법 집행 당국 및 특정 정부 기관에 통보했습니다.
회사는 또한 고객 및 기타 이해관계자들과 소통하고 있으며, 영향을 받은 항공사 및 공항에 기술 지원 및 지침을 제공하고 있습니다. 고객들은 백업 또는 수동 프로세스로 전환했으며, 일부 항공편 지연 및 취소를 경험했습니다.
현재까지의 조사 및 평가에 따르면, 이 제품 사이버보안 사고는 회사의 재무 상태, 사업 운영 또는 운영 결과에 중대한 영향을 미치지 않았으며, 합리적으로 보아 중대한 영향을 미칠 것으로 예상되지 않습니다.
이 8-K 공시는 특정 사건 보고에 중점을 두므로, 회사 개요, 사업 부문별 매출 비중, 연간/분기별 매출, 영업이익, 순이익 및 성장률, 사업 부문별 실적 및 주요 동인, 그리고 MD&A의 현금 흐름, 자본 배치, R&D, M&A 관련 세부 정보는 포함하고 있지 않습니다.
이 공시에는 미래예측 진술에 대한 주의 문구가 포함되어 있으며, 실제 결과가 미래예측 진술과 materially 다를 수 있는 위험 요인들을 명시하고 있습니다.
주요 위험 요인으로는 사이버보안 사고의 영향에 대한 회사의 지속적인 평가, 조사 과정에서 추가 정보 발견 가능성, 사고 봉쇄 및 해결 능력에 대한 회사의 기대, 고객, 직원 및 정부 규제 기관과의 관계에 미치는 영향 등이 있습니다.
또한, 사고와 관련하여 발생할 수 있는 잠재적인 규제 조사 및/또는 소송으로 인한 법적, 평판적, 재정적 위험, 그리고 사고 조사 및 해결과 관련하여 발생할 수 있는 복구 및 기타 추가 비용도 위험 요인으로 언급되었습니다.