Compania de transport feroviar Renfe a confirmat oficial suferirea unui incident de securitate cibernetică ce a vizat datele unor utilizatori. Atacul a fost lansat prin intermediul serverelor deținute de Adif, operatorul responsabilit de infrastructura feroviară din Spania. Aceste servere fuseseră compromise anterior, existând o conexiune directă între sistemele Adif și cele ale companiei Renfe, facilitând astfel accesul atacatorilor la informații.
În urma breșei de securitate, atacatorii au reușit să obțină acces la un set limitat de date personale ale utilizatorilor. Informațiile compromise includ în principal nume și adrese de e-mail ale pasagerilor. Totuși, reprezentanții companiei Renfe au subliniat că, în prezent, nu dețin dovezi concludente care să ateste faptul că aceste date de contact au fost făcute publice pe internet.
Din punct de vedere al siguranței financiare, Renfe a oferit asigurări că nu există dovezi privind accesarea datelor bancare sau a informațiilor financiare ale clienților. Aceeași situație este raportată și pentru metodele de plată utilizate, documentele de identitate sau alte tipuri de date considerate deosebit de sensibile. Incidentul a survenit după ce compania a detectat și a reușit să blocheze diverse tentative de atac desfășurate în ultimele săptămâni.
Conform informațiilor publicate de cotidianul El Mundo, în spatele acestui incident s-ar afla o organizație criminală. Acești infractori ar fi utilizat un sistem similar cu inteligența artificială dezvoltată de Anthropic pentru a compromite site-ul Adif. Publicația descrie acest eveniment drept primul atac cibernetic realizat cu ajutorul inteligenței artificiale împotriva site-ului unei companii publice din Spania, menționând că operațiunea s-a desfășurat pe parcursul mai multor zile.
Deși securitatea datelor a fost compromisă, circulația trenurilor nu a fost afectată de acest atac. O purtătoare de cuvânt de la Renfe a refuzat să ofere detalii despre numărul exact de utilizatori afectați sau despre momentul precis în care a avut loc breșa. Compania rămâne una dintre cele mai mari din sector, transportând peste 531 de milioane de pasageri în cursul anului trecut.
Securitatea infrastructurii critice rămâne o provocare majoră în contextul evoluției tehnologice, atacurile cibernetice devenind tot mai sofisticate. Utilizarea inteligenței artificiale de către grupări criminale pentru a penetra sistemele de stat sau companiile publice reprezintă o nouă etapă în riscurile de securitate digitală. Această evoluție obligă instituțiile să își actualizeze constant protocoalele de apărare pentru a proteja datele masive ale cetățenilor.