Renfe ha annunciato il 26 settembre di aver subito un cyberattacco che ha compromesso alcuni dati degli utenti, in un episodio che secondo i media è il primo in Spagna ad avere il sospetto coinvolgimento dell’intelligenza artificiale.
Nel comunicato la società ha definito l’accaduto “l’incidente di sicurezza informatica” e ha spiegato che l’origine è stata individuata nei server di Adif, gestore delle infrastrutture ferroviarie, che erano stati precedentemente compromessi e risultavano interconnessi con i sistemi dell’azienda.
Secondo Renfe gli aggressori sono riusciti ad accedere a informazioni limitate sugli utenti, costituite principalmente da nomi e indirizzi e‑mail. La società ha precisato che non esistono prove conclusive di una diffusione pubblica dei dati e che non è emersa evidenza di accesso a dati bancari o finanziari, metodi di pagamento, documenti d’identità o altre informazioni particolarmente sensibili.
Renfe ha inoltre indicato che l’incidente è avvenuto dopo “diverse settimane” di tentativi di attacco che sono stati in parte rilevati e bloccati con successo. I servizi ferroviari, ha assicurato l’azienda, stanno operando regolarmente. Lo scorso anno Renfe ha trasportato oltre 531 milioni di passeggeri.
Il quotidiano El Mundo, citando fonti vicine all’indagine, ha riferito che un’organizzazione criminale avrebbe impiegato un sistema simile all’intelligenza artificiale di Anthropic per colpire il sito web di Adif. El Mundo ha descritto l’episodio come il primo attacco condotto tramite IA contro il sito di una società pubblica spagnola e ha segnalato che l’incidente si è protratto per diversi giorni.
Una portavoce di Renfe ha rifiutato di specificare il numero di utenti coinvolti nella violazione e di indicare con precisione quando la compromissione sia avvenuta. Non sono state fornite altre tempistiche ufficiali sull’indagine.