Atac cibernetic asupra companiei feroviare spaniole Renfe
Compania publică de trenuri din Spania, Renfe, a confirmat un incident de securitate cibernetică în urma căruia hackerii au accesat nume și adrese de e-mail ale unor utilizatori. Conform presei spaniole, atacul ar fi fost realizat cu ajutorul inteligenței artificiale, ceea ce ar reprezenta o premieră pentru o companie publică din Spania.
Renfe a precizat că atacul a pornit de la serverele Adif, operatorul infrastructurii feroviare din Spania, care fuseseră compromise anterior și erau conectate cu sistemele companiei feroviare. Incidentul s-a produs după câteva săptămâni de tentative de atac pe care compania le-a detectat și blocat.
Ce date au ajuns la hackeri
Atacatorii au avut acces la informații limitate despre utilizatori, în principal nume și adrese de e-mail. Renfe a transmis că nu există dovezi concludente că aceste date au fost făcute publice și a precizat că nu există dovezi privind accesarea datelor bancare sau financiare, a metodelor de plată, a documentelor de identitate sau a altor informații deosebit de sensibile.
Circulația trenurilor nu a fost afectată de incident. Anul trecut, Renfe a transportat peste 531 de milioane de pasageri.
Primul atac cu inteligență artificială împotriva unei companii publice spaniole
Cotidianul El Mundo a citat surse apropiate anchetei, potrivit cărora în spatele atacului s-ar afla o organizație criminală. Infractorii ar fi folosit un sistem similar cu inteligența artificială dezvoltată de Anthropic pentru a ataca site-ul Adif. Publicația descrie incidentul drept primul atac cibernetic realizat cu ajutorul IA împotriva site-ului unei companii publice din Spania.
Potrivit El Mundo, atacul s-a prelungit pe parcursul mai multor zile. O purtătoare de cuvânt a Renfe nu a vrut să spună câți utilizatori au fost afectați și nu a precizat nici când a avut loc breșa de securitate.