Compania de transport feroviar Renfe a confirmat oficial suferirea unui incident de securitate cibernetică ce a vizat sistemele sale informatice. Breșa de securitate a fost cauzată de compromiterea prealabilă a serverelor deținute de Adif, operatorul care gestionează infrastructura feroviară din Spania. Deoarece aceste servere erau conectate direct cu sistemele Renfe, atacatorii au reușit să obțină acces la anumite informații ale utilizatorilor de trenuri.
Conform comunicatului emis de companie, datele accesate de infractori sunt de natură limitată și includ, în principal, nume și adrese de e-mail ale pasagerilor. Renfe a subliniat însă că, în prezent, nu deține dovezi concludente care să ateste faptul că aceste informații personale au fost făcute publice. Compania a încercat să gestioneze situația imediat după detectarea breșei, deși detalii despre momentul exact al atacului nu au fost furnizate.
În ceea ce privește siguranța financiară, Renfe a asigurat publicul că nu există dovezi privind accesarea datelor bancare sau a informațiilor financiare ale clienților. Aceeași declarație a fost extinsă și asupra altor categorii de date sensibile, precum metodele de plată utilizate sau documentele de identitate ale pasagerilor. În ciuda incidentului, circulația trenurilor nu a suferit nicio întrerupere, menținându-se normalitatea în serviciile de transport feroviar.
Investigațiile arată că atacul a fost unul complex, desfășurându-se pe parcursul mai multor zile, după ce compania blocase deja tentative anterioare. Potrivit publicației El Mundo, în spatele operațiunii s-ar afla o organizație criminală care a utilizat un sistem similar cu inteligența artificială dezvoltată de Anthropic pentru a compromite site-ul Adif. Acesta este considerat primul atac cibernetic de acest tip, realizat cu ajutorul inteligenței artificiale, împotriva unei companii publice din Spania.
Deși o purtătoare de cuvânt a Renfe a refuzat să ofere cifre exacte privind numărul de utilizatori afectați de această breșă, impactul asupra infrastructurii fizice a fost nul. Compania, care în anul trecut a transportat peste 531 de milioane de pasageri, se confruntă acum cu o provocare tehnologică nouă. Incidentul subliniază vulnerabilitatea sistemelor de transport în fața noilor metode de atac care folosesc tehnologii avansate de procesare a datelor.
Evoluția amenințărilor cibernetice în Europa indică o creștere a complexității atacurilor asupra serviciilor esențiale. Recent, și în Polonia a fost raportat un incident similar la un serviciu de facturare, unde datele a peste 600.000 de clienți ar fi putut fi compromise. Aceste evenimente demonstrează că infrastructura digitală a companiilor mari rămâne o țintă constantă pentru grupările criminale care utilizează instrumente tehnologice tot mai sofisticate.