H. B. avec AFP
Plus aucun secteur n’est désormais épargné. La compagnie ferroviaire publique espagnole Renfe a annoncé ce vendredi avoir été victime d’une cyberattaque ayant entraîné la fuite de certaines données d’usagers.
Renfe a indiqué dans un communiqué que « l’incident de cybersécurité » trouvait son origine dans des serveurs du gestionnaire d’infrastructures ferroviaires public Adif, qui avaient été « préalablement compromis et interconnectés avec les systèmes de l’entreprise ».
Des informations limitées sur les utilisateurs
Les auteurs de cette cyberattaque « n’ont pu accéder qu’à des informations limitées sur les utilisateurs, principalement des noms et des adresses mail » et il n’existe pas de « preuve formelle » d’une publication de ces données, a précisé l’entreprise espagnole.
« Il n’y a pas d’élément montrant un accès à des données bancaires ou financières, à des moyens de paiement, à des documents d’identité ou à d’autres informations particulièrement sensibles », a ajouté la Renfe, qui a indiqué que cet incident faisait suite à « plusieurs semaines » de tentatives d’attaques qui avaient été « détectées et bloquées avec succès ».
Une cyberattaque par IA, selon les médias espagnols
Selon le quotidien espagnol El Mundo qui cite des « sources proches de l’enquête », une organisation criminelle a utilisé « un système similaire » à l’IA d’Anthropic pour attaquer le site internet d’Adif, qui était inaccessible ce vendredi soir.
El Mundo affirme qu’il s’agit de la première cyberattaque par IA visant le site internet d’une entreprise publique espagnole et précise que l’incident a duré « plusieurs jours ». Les cybercriminels se sont emparés de 500 Go de données, ont également rapporté plusieurs médias espagnols.
Une porte-parole de la Renfe a refusé de dire combien d’utilisateurs avaient été touchés par la violation de données, ni à quel moment elle s’était produite.
Mises en garde sur de possibles attaques hybrides
Selon La Razón, qui s’appuie sur des sources proches du dossier, « le modus operandi laisse penser à un groupe étranger ».
L’inquiétude s’amplifie dans le monde quant au pouvoir des outils d’IA après une série d’incidents de piratage impliquant des modèles du développeur de ChatGPT, OpenAI, et de son rival Anthropic. Les mises en garde se sont intensifiées concernant de possibles attaques hybrides, incluant des incidents de cybersécurité, contre les alliés occidentaux de l’Ukraine, quatre ans et demi après le début de l’invasion du pays par la Russie.