Compania feroviară folosită de mii de români, victima unui atac cu inteligență artificială

Compania feroviară folosită de mii de români, victima unui atac cu inteligență artificială

Atac cibernetic asupra companiei feroviare spaniole Renfe, realizat cu ajutorul inteligenței artificiale

Compania publică de trenuri din Spania, Renfe, a confirmat un incident de securitate cibernetică în urma căruia atacatorii au accesat nume și adrese de e-mail ale unor utilizatori. Potrivit presei spaniole, atacul ar fi fost realizat cu ajutorul inteligenței artificiale, ceea ce ar reprezenta o premieră pentru o companie publică din Spania.

Renfe a precizat că atacul a pornit de la serverele Adif, operatorul infrastructurii feroviare din Spania, care fuseseră compromise anterior și erau conectate cu sistemele companiei feroviare. Incidentul s-a produs după câteva săptămâni de tentative de atac pe care compania le-a detectat și blocat.

Ce date au ajuns la hackeri

Atacatorii au avut acces la informații limitate despre utilizatori, în principal nume și adrese de e-mail. Renfe a transmis că nu există dovezi concludente că aceste date au fost făcute publice și a precizat că nu există dovezi privind accesarea datelor bancare sau financiare, a metodelor de plată, a documentelor de identitate sau a altor informații deosebit de sensibile.

Circulația trenurilor nu a fost afectată de incident. Anul trecut, Renfe a transportat peste 531 de milioane de pasageri.

Primul atac cu inteligență artificială împotriva unei companii publice spaniole

Cotidianul El Mundo a citat surse apropiate anchetei, potrivit cărora în spatele atacului s-ar afla o organizație criminală. Infractorii ar fi folosit un sistem similar cu inteligența artificială dezvoltată de Anthropic pentru a ataca site-ul Adif. Publicația descrie incidentul drept primul atac cibernetic realizat cu ajutorul IA împotriva site-ului unei companii publice din Spania.

Potrivit El Mundo, atacul s-a prelungit pe parcursul mai multor zile. O purtătoare de cuvânt a Renfe nu a vrut să spună câți utilizatori au fost afectați și nu a precizat nici când a avut loc breșa de securitate.