L’entreprise ferroviaire publique espagnole, **Renfe**, a confirmé avoir été la cible d’une cyberattaque ayant entraîné l’exposition de certaines données utilisateurs. Cet incident est notable car il s’agit du premier cas connu d’utilisation de l’intelligence artificielle dans une cyberattaque en Espagne. La faille provenait de serveurs gérés par **Adif**, l’entreprise publique gestionnaire des infrastructures ferroviaires, qui avaient été « préalablement compromis et interconnectés avec les systèmes de l’entreprise ». Selon **Renfe**, les attaquants ont accédé à des informations limitées sur les utilisateurs, principalement des noms et des adresses e-mail. Aucune « preuve formelle » ne permet à ce stade de confirmer que les données ont été rendues publiques, et l’entreprise a souligné qu’aucune donnée bancaire, financière ou d’identification n’a été compromise.
L’attaque aurait fait suite à « plusieurs semaines » d’intrusions tentées, « détectées et bloquées avec succès », selon **Renfe**. Malgré cette faille, les opérations ferroviaires se poursuivent sans perturbation. Des sources proches de l’enquête évoquent la possibilité que les attaquants soient un groupe étranger. D’après le quotidien espagnol El Mundo, qui cite ces sources, une organisation criminelle aurait utilisé un « système similaire » à l’IA d’Anthropic pour cibler le site web d’Adif, inaccessible vendredi soir. El Mundo affirme qu’il s’agit de la première cyberattaque alimentée par l’IA contre un site web d’une entreprise publique espagnole et précise que l’incident a duré « plusieurs jours ».
Un porte-parole de **Renfe** n’a pas révélé le nombre d’utilisateurs affectés par la fuite de données ni la date exacte de l’incident. Des médias, dont El Mundo et d’autres, ont indiqué que les cybercriminels avaient accédé à 500 gigaoctets de données. Selon La Razón, qui s’appuie également sur des sources proches du dossier, la méthode utilisée suggère la responsabilité d’un groupe étranger. Les craintes liées à l’essor des outils d’IA se sont intensifiées à l’échelle mondiale, notamment après une série d’incidents de piratage impliquant des modèles développés par OpenAI, créateurs de ChatGPT, et son concurrent Anthropic. Ces inquiétudes ont été renforcées par des alertes concernant d’éventuelles attaques hybrides visant les alliés occidentaux de l’Ukraine, près de cinq ans après l’invasion du pays par la Russie.
Cet incident s’ajoute à une période difficile pour **Renfe**, qui doit également faire face à des problèmes liés à ses nouveaux trains à grande vitesse. Ces trains ont subi des fissures et ont dû être retirés du service, aggravant les difficultés de l’entreprise.
L'entreprise ferroviaire publique espagnole victime d'une cyberattaque impliquant l'IA, une fuite de données signalée
Contenu réécrit par une IA à partir de sources de presseComment ça marche
cyberattackaispainrenfedata-breachadif
Sources d'origine :
- 🇫🇷BFMTV



