Onyx Infos

Après ses trains à grande vitesse défectueux, une cyberattaque dopée à l'IA frappe la compagnie ferroviaire publique espagnole

Economie · · Par Julie MOREAU

Après ses trains à grande vitesse défectueux, une cyberattaque dopée à l'IA frappe la compagnie ferroviaire publique espagnole

## Une cyberattaque inédite vise la Renfe, dopée à l'IA selon la presse espagnole La compagnie ferroviaire publique espagnole Renfe a confirmé vendredi avoir ét

## Une cyberattaque inédite vise la Renfe, dopée à l'IA selon la presse espagnole La compagnie ferroviaire publique espagnole Renfe a confirmé vendredi avoir été la cible d'une cyberattaque ayant entraîné la fuite de certaines données d'usagers. Selon plusieurs médias espagnols, dont El Mundo, les auteurs de l'attaque auraient utilisé un système d'intelligence artificielle, une première pour une entreprise publique dans le pays. ## Une origine identifiée chez Adif Dans un communiqué publié vendredi, Renfe a précisé que "l'incident de cybersécurité" trouvait son origine dans des serveurs du gestionnaire d'infrastructures ferroviaires public Adif. Ces serveurs avaient été "préalablement compromis et interconnectés avec les systèmes de l'entreprise", selon la compagnie. Ce point d'entrée illustre une vulnérabilité classique des grands groupes : la chaîne d'interconnexion entre opérateurs et gestionnaires d'infrastructures constitue souvent le maillon faible d'un dispositif de sécurité pourtant dense. Adif, qui gère le réseau ferré espagnol, voyait d'ailleurs son site internet inaccessible vendredi soir, selon El Mundo. ## Des données limitées, pas de preuve de publication Renfe a tenu à circonscrire la portée de la fuite. Les attaquants "n'ont pu accéder qu'à des informations limitées sur les utilisateurs, principalement des noms et des adresses mail", a indiqué l'entreprise, précisant qu'il n'existe pas de "preuve formelle" d'une publication de ces données. "Il n'y a pas d'élément montrant un accès à des données bancaires ou financières, à des moyens de paiement, à des documents d'identité ou à d'autres informations particulièrement sensibles", a ajouté la compagnie. Celle-ci a par ailleurs souligné que l'incident faisait suite à "plusieurs semaines" de tentatives d'attaques qui avaient été "détectées et bloquées avec succès". Le trafic ferroviaire, lui, se déroule normalement, a assuré Renfe. ## Une première par IA en Espagne C'est l'usage supposé de l'intelligence artificielle qui fait la singularité de l'affaire. Selon El Mundo, qui cite des "sources proches de l'enquête", une organisation criminelle aurait employé "un système similaire" à l'IA d'Anthropic pour attaquer le site d'Adif. Le quotidien affirme qu'il s'agit de la première cyberattaque par IA visant le site internet d'une entreprise publique espagnole, et précise que l'incident a duré "plusieurs jours". Le modus operandi "laisse penser à un groupe étranger", toujours selon ces sources. Cette dimension marque une évolution notable : l'automatisation par IA permet de multiplier les vecteurs d'attaque et d'adapter les tentatives d'intrusion en temps réel, rendant la détection plus complexe pour les équipes de cybersécurité. ## Un contexte industriel déjà tendu Cette attaque intervient dans une période délicate pour Renfe. La compagnie, qui a transporté plus de 531 millions de personnes l'an dernier, reste marquée par la polémique des trains à grande vitesse livrés avec des dimensions inadaptées aux tunnels espagnols, un fiasco industriel qui avait coûté cher à l'opérateur et à son constructeur. L'épisode avait déjà écorné l'image de rigueur technique de l'entreprise publique. La cyberattaque ajoute une pression supplémentaire sur la gestion des risques numériques d'un acteur critique du transport en Espagne. ## Un enjeu de sécurité nationale Au-delà du cas espagnol, l'affaire pose la question de la protection des infrastructures critiques européennes face à des attaques assistées par IA. Le fait que le vecteur initial soit un gestionnaire d'infrastructures — et non l'opérateur lui-même — rappelle que la sécurité d'un réseau se mesure à celle de son maillon le plus exposé. Les autorités espagnoles n'ont pas, à ce stade, communiqué d'éléments complémentaires sur l'identité ou la localisation des auteurs. L'enquête se poursuit, alors que la question de la publication éventuelle des données volées reste, selon Renfe, sans preuve formelle à ce jour.