Cyberattacco usando l’AI, rubati dati con l’intelligenza artificiale: attacco ad azienda ferroviaria

La compagnia ferroviaria pubblica spagnola Renfe ha annunciato di aver subito un cyberattacco che ha compromesso alcuni dati degli utenti. Questo attacco, avvenuto in Spagna, è caratterizzato dall'uso dell'intelligenza artificiale da parte dei criminali, un fatto senza precedenti nel paese.
Secondo il comunicato di Renfe, l'incidente di sicurezza informatica ha avuto origine nei server di Adif, il gestore dell'infrastruttura ferroviaria, che erano già stati compromessi e interconnessi con i sistemi dell'azienda. Gli aggressori sono riusciti ad accedere a informazioni limitate, principalmente nomi e indirizzi e-mail, ma non ci sono prove che suggeriscano la diffusione pubblica di tali dati. Renfe ha specificato che non ci sono evidenze di accesso a dati bancari, metodi di pagamento o informazioni particolarmente sensibili.
L'azienda ha informato che l'attacco è avvenuto dopo settimane di tentativi di intrusione, che erano stati rilevati e bloccati con successo. Nonostante l'incidente, i servizi ferroviari continuano a operare regolarmente. Fonti vicine all'indagine, citate dal quotidiano El Mundo, hanno rivelato che un'organizzazione criminale avrebbe utilizzato un sistema simile all'IA di Anthropic per attaccare il sito web di Adif, definendo l'episodio come il primo cyberattacco condotto tramite intelligenza artificiale contro un ente pubblico spagnolo. Renfe non ha fornito dettagli sul numero di utenti coinvolti né sulla tempistica dell'attacco.
