Securitatea cibernetică din Spania se confruntă cu o nouă eră de amenințări, după ce rețeaua feroviară națională a căzut victimă unui atac informatic de ultimă generație, realizat cu ajutorul inteligenței artificiale. Gigantul public de transport Renfe a confirmat în mod oficial existența unei breșe de securitate majore, incidentul trăgând un semnal de alarmă puternic asupra modului în care sindicatele de crimă organizată folosesc acum algoritmi avansați pentru a penetra infrastructurile critice ale statelor europene.
– articolul continuă mai jos –
Conform datelor publicate de portalul elvețian rsi.ch, analiza tehnică a relevat că atacul nu a vizat direct nodurile centrale ale companiei de transport, ci a exploatat o vulnerabilitate dintr-o rețea parteneră. Hackerii au reușit inițial să compromită serverele Adif, operatorul de stat care gestionează întreaga infrastructură de căi ferate din Spania. Deoarece sistemele informatice ale celor două entități publice erau interconectate pentru a asigura buna desfășurare a logisticii feroviare, atacatorii au folosit această punte digitală pentru a pătrunde adânc în bazele de date ale Renfe. Reprezentanții companiei au precizat că breșa a survenit după o perioadă de câteva săptămâni în care sistemele de apărare detectaseră și blocaseră numeroase alte tentative convenționale de intruziune.
Nume și e-mailuri compromise, dar conturile bancare rămân în siguranță
În urma finalizării primelor verificări interne, conducerea Renfe a oferit o serie de precizări importante menite să calmeze milioanele de călători care folosesc zilnic serviciile feroviare. Din fericire, atacatorii au avut acces la un volum limitat de informații despre utilizatori, fiind extrase în principal numele complete și adresele de e-mail ale clienților înregistrați pe platformă. De asemenea, oficialii feroviari au subliniat că până în prezent nu există dovezi concludente care să ateste că aceste date furate ar fi fost publicate pe forumurile de pe piața neagră sau pe rețelele de tip Dark Web.
O prioritate maximă a investigației a fost verificarea integrității datelor financiare. Renfe a dat asigurări ferme că nu s-au identificat urme care să sugereze accesarea conturilor bancare, a metodelor de plată stocate, a documentelor oficiale de identitate (cum ar fi pașapoarte sau cărți de identitate) ori a altor informații cu caracter deosebit de sensibil. Un alt element de ușurare pentru autorități a fost faptul că atacul cibernetic nu a perturbat sub nicio formă sistemele de semnalizare sau circulația fizică a trenurilor pe teritoriul Spaniei, o eventuală paralizie fiind catastrofală în condițiile în care, doar în cursul anului trecut, compania a transportat peste 531 de milioane de pasageri.
Algoritmii Anthropic folosiți ca armă digitală
Dincolo de volumul de date sustrase, ceea ce conferă acestui caz o gravitate aparte este tehnologia de asalt utilizată de hackeri. Renumitul cotidian spaniol El Mundo a citat surse guvernamentale extrem de apropiate de anchetă, care au dezvăluit că în spatele operațiunii se află o grupare criminală extrem de bine finanțată. Infractorii ar fi adaptat și utilizat un sistem bazat pe inteligență artificială, similar cu modelele lingvistice și de automatizare dezvoltate de compania americană Anthropic, pentru a scana, identifica și exploata în mod autonom breșele din site-ul și serverele Adif.
Publicația iberică notează că acesta reprezintă în mod oficial primul atac cibernetic coordonat de o inteligență artificială împotriva unei companii publice din istoria Spaniei. Spre deosebire de atacurile informatice clasice care se desfășoară în câteva minute, această ofensivă hibridă s-a prelungit pe parcursul mai multor zile, algoritmul recalibrându-și constant tacticile pentru a păcăli sistemele de securitate. Întrebată de jurnaliști despre amploarea totală a incidentului, o purtătoare de cuvânt a Renfe a refuzat să specifice numărul exact de utilizatori spanioli sau străini afectați de această scurgere de date și nu a dorit să detalieze intervalul calendaristic precis în care sistemele feroviare au fost compromise, lăsând investigația tehnică să continue sub o strictă confidențialitate.
Sursa: Mediafax
