Renfe, operatorul feroviar de stat al Spaniei, a confirmat că a fost victima unui atac cibernetic. Hackerii au ajuns la numele și adresele de e-mail ale unor clienți. Cazul atrage atenția din alt motiv: potrivit presei spaniole, este primul atac informatic realizat cu ajutorul inteligenței artificiale împotriva unei companii publice din Spania. Pentru miile de români care locuiesc în Spania și iau zilnic trenurile Renfe, efectul imediat e mai degrabă un risc decât o pagubă. Cine are numele și e-mailul unei persoane îi poate trimite mesaje de phishing credibile, de exemplu false notificări despre bilete, rambursări sau rezervări.
Atacatorii nu au intrat direct în sistemele Renfe. Potrivit companiei, citată de rsi.ch, atacul a pornit de pe serverele Adif, firma care administrează infrastructura feroviară spaniolă. Acele servere fuseseră compromise mai devreme și erau conectate la rețeaua Renfe. E un tipar tot mai des întâlnit: o instituție își poate proteja bine propriile sisteme, dar rămâne vulnerabilă prin partenerii cu care face schimb de date. Renfe spune că a detectat și a blocat timp de câteva săptămâni mai multe tentative de atac înainte ca breșa să se producă.
Compania susține că nu are dovezi că datele bancare, metodele de plată sau documentele de identitate ale clienților ar fi fost accesate. Spune, de asemenea, că nu există indicii clare că informațiile furate au fost publicate. Trenurile au circulat normal. Rămân însă întrebări fără răspuns. O purtătoare de cuvânt a Renfe nu a vrut să spună câți utilizatori au fost afectați și nici când a avut loc breșa. Pentru o companie care a transportat anul trecut peste 531 de milioane de pasageri, lipsa acestor cifre e greu de ignorat.
Cotidianul El Mundo, care citează surse apropiate anchetei, scrie că în spatele atacului s-ar afla o organizație criminală. Aceasta ar fi folosit un sistem asemănător inteligenței artificiale dezvoltate de Anthropic pentru a ataca site-ul Adif, iar operațiunea s-ar fi întins pe mai multe zile. Specialiștii în securitate avertizează de ceva vreme că modelele AI le permit atacatorilor să facă mai repede munca de rutină: cercetarea țintei, căutarea vulnerabilităților, scrierea de cod. Astfel, grupuri mai mici pot duce campanii care până recent cereau echipe întregi.
Ancheta ar trebui să arate cât de mare a fost de fapt rolul inteligenței artificiale și cât de adâncă a fost breșa. Până atunci, clienții Renfe ar face bine să trateze cu suspiciune orice e-mail care pare să vină de la compania feroviară, mai ales dacă le cere date de card sau îi trimite pe linkuri necunoscute. Pentru administrațiile publice, cazul arată că legăturile dintre sistemele informatice ale instituțiilor pot fi cea mai slabă verigă.
Sursă text și foto: Mediafax — articolul original
