La compagnie ferroviaire publique espagnole Renfe a annoncé vendredi avoir été victime d'une cyberattaque ayant entrainé la fuite de certaines données d'usagers, les médias rapportant que ses auteurs ont utilisé l'intelligence artificielle, une première en Espagne.
Renfe a indiqué dans un communiqué que "l'incident de cybersécurité" trouvait son origine dans des serveurs du gestionnaire d'infrastructures ferroviaires public Adif, qui avaient été "préalablement compromis et interconnectés avec les systèmes de l'entreprise".
Les auteurs de cette cyberattaque "n'ont pu accéder qu'à des informations limitées sur les utilisateurs, principalement des noms et des adresses mail" et il n'existe pas de "preuve formelle" d'une publication de ces données, a précisé l'entreprise espagnole.
"Il n'y a pas d'élément montrant un accès à des données bancaires ou financières, à des moyens de paiement, à des documents d'identité ou à d'autres informations particulièrement sensibles", a ajouté la Renfe, qui a transporté plus de 531 millions de personnes l'an dernier.
L'entreprise a indiqué que cet incident faisait suite à "plusieurs semaines" de tentatives d'attaques qui avaient été "détectées et bloquées avec succès". Le trafic ferroviaire se déroule normalement, selon la Renfe.
Selon le quotidien espagnol El Mundo qui cite des "sources proches de l'enquête", une organisation criminelle a utilisé "un système similaire" à l'IA d'Anthropic pour attaquer le site internet d'Adif, qui était inaccessible vendredi soir.
El Mundo affirme qu'il s'agit de la première cyberattaque par IA visant le site internet d'une entreprise publique espagnole et précise que l'incident a duré "plusieurs jours".
Une porte-parole de la Renfe a refusé de dire combien d'utilisateurs avaient été touchés par la violation de données, ni à quel moment elle s'était produite.
Les cybercriminels se sont emparés de 500 Go de données, ont rapporté El Mundo et d'autres médias.
Selon La Razón, qui s'appuie sur des sources proches du dossier, "le modus operandi laisse penser à un groupe étranger".
L'inquiétude s'amplifie dans le monde quant au pouvoir des outils d'IA après une série d'incidents de piratage impliquant des modèles du développeur de ChatGPT, OpenAI, et de son rival Anthropic.
Les mises en garde se sont intensifiées concernant de possibles attaques hybrides, incluant des incidents de cybersécurité, contre les alliés occidentaux de l'Ukraine, quatre ans et demi après le début de l'invasion du pays par la Russie.