L'operatore ferroviario spagnolo Renfe ha subito una violazione che ha esposto nomi ed email. I media riportano l'uso inedito dell'intelligenza artificiale da parte dei criminali.
In un comunicato, Renfe ha affermato che "l'incidente di sicurezza informatica" ha avuto origine nei server di Adif, il gestore dell'infrastruttura ferroviaria, server che erano stati "precedentemente compromessi e interconnessi con i sistemi dell'azienda". "Gli aggressori sono riusciti ad accedere a informazioni limitate sugli utenti, costituite principalmente da nomi e indirizzi e-mail", ma "non vi sono prove conclusive" che indichino la diffusione pubblica di tali dati, ha precisato Renfe.
"Non vi è alcuna prova di accesso a dati bancari o finanziari, metodi di pagamento, documenti d'identità o altre informazioni particolarmente sensibili", ha aggiunto la società, che l'anno scorso ha trasportato oltre 531 milioni di passeggeri. Renfe ha riferito che l'incidente è avvenuto dopo "diverse settimane" di tentativi di attacco "rilevati e bloccati con successo" e che i servizi ferroviari stanno operando regolarmente.
Il quotidiano spagnolo El Mundo ha citato "fonti vicine all'indagine" secondo cui un'organizzazione criminale avrebbe utilizzato "un sistema simile" all'IA di Anthropic per attaccare il sito web di Adif. El Mundo ha definito l'episodio il primo cyberattacco condotto tramite IA contro il sito web di un'azienda pubblica spagnola, sottolineando che l'incidente si è protratto per "diversi giorni". Una portavoce di Renfe non ha voluto specificare quanti utenti siano stati coinvolti nella violazione né quando essa sia avvenuta. (ANSA-AFP).