אבטחה · 29 בספטמבר 2026
מתקפת סייבר על Renfe ו Adif חשפה מידע של לקוחות
חברות הרכבות הממשלתיות Renfe ו Adif ספגו מתקפת סייבר שבה דלפו 500 גיגה-בייט של מידע פרטי של לקוחותיהן.
בעקבות האירוע הפעילו שתי החברות את פרוטוקולי החירום שלהן ודיווחו על התקיפה לרשויות המוסמכות. שירותי הרכבות לא נפגעו מהאירוע, והתנועה ממשיכה כסדרה. אתרי האינטרנט של Adif ושל Adif Alta Velocidad חזרו לפעילות לאחר שנקבע כי אבטחתם מובטחת.
על פי הדיווחים, התקיפה החלה באתר של Adif, שם נראה כי בינה מלאכותית חיפשה פרצות אבטחה עד שמצאה דלת אחורית למעבר. משם עברו התוקפים לענן של החברה ולאחר מכן לאתר של Renfe. הפריצה נמשכה מספר ימים, כאשר שיא גניבת הנתונים התרחש ביום חמישי. חברת Renfe אישרה את התקיפה במערכת חיצונית הקשורה ל Adif, אך הצהירה כי נכון לעכשיו הגישה הייתה למידע מוגבל בלבד ולא למידע רגיש, כגון מספרי תעודות זהות או אמצעי תשלום. עם זאת, נטען כי מרבית המידע הגנוב כולל את מאגר הנתונים של הנוסעים.
המתקפה בולטת בכך שנעשה בה שימוש בבינה מלאכותית לביצוע הפריצה, דבר שמעלה את שאלת אבטחת התשתיות הקריטיות. מקורות הקרובים לחקירה מעריכים כי קבוצת הפושיינים השתמשה במערכת הדומה לזו של Anthropic, ששימשה בעבר קבוצת האקרים מקושרת לסין לביצוע תקיפות כמעט אוטונומיות. נכון לעכשיו, לא אושר באופן רשמי איזה מודל בינה מלאכותית שימש בתקיפה או כיצד פעל בדיוק. המקרה מגיע לאחר שחברות כמו OpenAI, Anthropic, Google, Microsoft ו Amazon פרסמו מכתב אזהרה על גל של מתקפות סייבר מבוססות בינה מלאכותית נגד תשתיות קריטיות.
האירוע נחקר כעת על ידי המרכז הקריפטוגרפי הלאומי ועל ידי ה CNI, כאשר נשקלת גם האפשרות שהיה מעורב כשל אנושי. זו אינה הפעם הראשונה ש Adif נחשפת לפריצה, שכן בשנת 2020 גנבה קבוצת REvil כ 800 גיגה-בייט של מידע ארגוני באמצעות תוכנת כופר.