Passer au contenu principalPasser à l'en-têtePasser au pied de page
La compagnie ferroviaire espagnole Renfe touchée par une cyberattaque

Espagne : La compagnie ferroviaire publique Renfe touchée par une cyberattaque

PIRATAGE•Selon le quotidien espagnol « El Mundo », il s’agit de la première cyberattaque par IA visant le site internet d’une entreprise publique espagnole
Hakima Bounemoura

H. B. avec AFP

Plus aucun secteur n’est désormais épargné. La compagnie ferroviaire publique espagnole Renfe a annoncé ce vendredi avoir été victime d’une cyberattaque ayant entraîné la fuite de certaines données d’usagers.

Renfe a indiqué dans un communiqué que « l’incident de cybersécurité » trouvait son origine dans des serveurs du gestionnaire d’infrastructures ferroviaires public Adif, qui avaient été « préalablement compromis et interconnectés avec les systèmes de l’entreprise ».

Des informations limitées sur les utilisateurs

Les auteurs de cette cyberattaque « n’ont pu accéder qu’à des informations limitées sur les utilisateurs, principalement des noms et des adresses mail » et il n’existe pas de « preuve formelle » d’une publication de ces données, a précisé l’entreprise espagnole.

« Il n’y a pas d’élément montrant un accès à des données bancaires ou financières, à des moyens de paiement, à des documents d’identité ou à d’autres informations particulièrement sensibles », a ajouté la Renfe, qui a indiqué que cet incident faisait suite à « plusieurs semaines » de tentatives d’attaques qui avaient été « détectées et bloquées avec succès ».

Une cyberattaque par IA, selon les médias espagnols

Selon le quotidien espagnol El Mundo qui cite des « sources proches de l’enquête », une organisation criminelle a utilisé « un système similaire » à l’IA d’Anthropic pour attaquer le site internet d’Adif, qui était inaccessible ce vendredi soir.

El Mundo affirme qu’il s’agit de la première cyberattaque par IA visant le site internet d’une entreprise publique espagnole et précise que l’incident a duré « plusieurs jours ». Les cybercriminels se sont emparés de 500 Go de données, ont également rapporté plusieurs médias espagnols.

Une porte-parole de la Renfe a refusé de dire combien d’utilisateurs avaient été touchés par la violation de données, ni à quel moment elle s’était produite.

Mises en garde sur de possibles attaques hybrides

Selon La Razón, qui s’appuie sur des sources proches du dossier, « le modus operandi laisse penser à un groupe étranger ».

L’inquiétude s’amplifie dans le monde quant au pouvoir des outils d’IA après une série d’incidents de piratage impliquant des modèles du développeur de ChatGPT, OpenAI, et de son rival Anthropic. Les mises en garde se sont intensifiées concernant de possibles attaques hybrides, incluant des incidents de cybersécurité, contre les alliés occidentaux de l’Ukraine, quatre ans et demi après le début de l’invasion du pays par la Russie.