L’AI usata da malviventi, per scatenare un cyberattacco rubando dati degli utenti. E’ successo in Spagna ed è una novità assoluta.
La compagnia ferroviaria pubblica spagnola Renfe ha dichiarato oggi di aver subito un cyberattacco che ha compromesso alcuni dati degli utenti; secondo quanto riportato dai media, i criminali hanno utilizzato l’intelligenza artificiale, un caso inedito per la Spagna.
server farm (Dean Mouhtaropoulos/Getty Images)
In un comunicato, Renfe ha affermato che “l’incidente di sicurezza informatica” ha avuto origine nei server di Adif, il gestore dell’infrastruttura ferroviaria, server che erano stati “precedentemente compromessi e interconnessi con i sistemi dell’azienda”. “Gli aggressori sono riusciti ad accedere a informazioni limitate sugli utenti, costituite principalmente da nomi e indirizzi e-mail”, ma “non vi sono prove conclusive” che indichino la diffusione pubblica di tali dati, ha precisato Renfe.

Incidente ferroviario (Archivio ANSA)
“Non vi è alcuna prova di accesso a dati bancari o finanziari, metodi di pagamento, documenti d’identità o altre informazioni particolarmente sensibili”, ha aggiunto la società, che l’anno scorso ha trasportato oltre 531 milioni di passeggeri. Renfe ha riferito che l’incidente è avvenuto dopo “diverse settimane” di tentativi di attacco “rilevati e bloccati con successo” e che i servizi ferroviari stanno operando regolarmente.
server farm (damien meyer/afp via getty images)
server ((Pixabay))
Il quotidiano spagnolo El Mundo ha citato “fonti vicine all’indagine” secondo cui un’organizzazione criminale avrebbe utilizzato “un sistema simile” all’IA di Anthropic per attaccare il sito web di Adif. El Mundo ha definito l’episodio il primo cyberattacco condotto tramite IA contro il sito web di un’azienda pubblica spagnola, sottolineando che l’incidente si è protratto per “diversi giorni”. Una portavoce di Renfe non ha voluto specificare quanti utenti siano stati coinvolti nella violazione né quando essa sia avvenuta.
