Publicat pe 29 septembrie 2026 · Echipa mitza.es

Între joi, 24, și vineri, 25 septembrie 2026, a fost detectată o breșă de securitate în infrastructura digitală a Adif și Renfe, administratorul infrastructurii feroviare, respectiv operatorul feroviar național din Spania. Ambele entități au confirmat public incidentul pe 25 septembrie, minimizând inițial gravitatea acestuia. Analiza criminalistică dezvăluită duminică, 27 septembrie, a scos la iveală amploarea reală: în jur de 500 GB de date furate, în ceea ce este deja descris drept primul mare atac cibernetic realizat cu inteligență artificială autonomă asupra unei infrastructuri critice spaniole.
Cronologia atacului
- 24-25 septembrie: intruziunea este detectată, iar ambele companii confirmă atacul cibernetic, prezentat inițial ca fiind de amploare limitată.
- 27 septembrie: analiza criminalistică dezvăluie amploarea reală a furtului: în jur de 500 GB de date.
- 28-29 septembrie: se activează protocolul de urgență și încep să fie detaliate diferitele blocuri de date afectate.
Ce date au fost cu adevărat scurse
Conform analizei criminalistice, datele furate se împart în trei mari blocuri, totalizând peste 150 de milioane de înregistrări:
- Date cu risc scăzut: circa 20 de milioane de înregistrări cu nume și numere de identitate ale utilizatorilor site-ului Renfe.
- Date cu risc ridicat: alte 20 de milioane de înregistrări cu prenume, nume, sex, telefon, e-mail, număr de identitate, data nașterii și adresa poștală.
- Date nominale ale biletelor: circa 100 de milioane de înregistrări care leagă fiecare persoană de biletul cumpărat.
Atât Renfe, cât și analiza criminalistică sunt de acord că, deocamdată, nu există dovezi că ar fi fost accesate date bancare sau mijloace de plată.
De ce acest atac este diferit
Ceea ce diferențiază acest incident de altele nu este doar amploarea sa, ci modul în care a fost executat. Conform primelor reconstituiri ale atacului, ar fi fost folosit un agent de inteligență artificială pentru a găsi în mod autonom o vulnerabilitate de acces pe site-ul Adif, iar de acolo pentru a sări către portalul Renfe și a extrage datele. Este, potrivit chiar investigatorilor, primul caz documentat în Spania de acest tip de atac asupra unei infrastructuri critice, realizat cu IA autonomă încă din faza de descoperire a vulnerabilității, nu doar la trimiterea de phishing sau generarea de malware.
Ce ar trebui să învețe IMM-ul tău din asta
Renfe și Adif dispun de resurse de securitate mult superioare celor ale unui IMM, și totuși au fost compromise. Acesta nu este un motiv de relaxare, ci exact opusul: dacă un atacator poate automatiza căutarea vulnerabilităților cu IA, costul atacării unor site-uri mai mici și mai slab protejate scade și mai rapid. Câteva lecții directe:
- O vulnerabilitate nepatchuită nu mai durează săptămâni până să fie găsită: poate dura ore.
- Riscul nu intră întotdeauna prin propriul tău site: poate veni prin cel mai slab furnizor sau serviciu conectat din lanț.
- Minimizarea gravității în primele ore ale unui incident se plătește adesea scump când apare mai târziu analiza criminalistică completă.
- Existența unui protocol minim de răspuns la incidente, așa cum cere directiva NIS2, încetează să mai fie doar birocrație în ziua în care chiar ai nevoie de el.
Ce să faci dacă ai cont la Renfe sau gestionezi deplasări de afaceri
Dacă afacerea ta rezervă frecvent bilete de tren, este recomandat să îți verifici accesurile și să fii deosebit de precaut în săptămânile următoare: schimbă parola contului tău Renfe, activează verificarea în doi pași dacă este disponibilă și fii circumspect față de e-mailuri sau SMS-uri care citează date reale dintr-un bilet recent pentru a părea legitime. Cu nume, numere de identitate și date reale despre bilete în mâinile unor terți, phishingul țintit care urmează tinde să fie mult mai convingător decât de obicei.
Cum să afli dacă propriul tău site este expus
Nu trebuie să administrezi infrastructură critică pentru a fi o țintă: orice site cu un CMS, un plugin sau o dependență neactualizată este o poartă de acces potențială. Dacă vrei să afli ce vulnerabilități are site-ul tău expuse chiar acum, poți solicita un audit de securitate web, iar dacă ai nevoie și de o verificare a stării generale a echipamentelor și accesurilor tale, serviciul nostru de mentenanță IT include o revizuire de securitate de bază.