Les attaquants auraient dérobé 500 Go de données à l’entreprise publique, en s’appuyant sur une IA générative.

La compagnie ferroviaire publique espagnole Renfe a confirmé, le 25 septembre 2026, avoir été victime d’un « incident de sécurité » ayant conduit à une fuite de données. Selon l’entreprise, les attaquants ont compromis les serveurs du gestionnaire d’infrastructures ferroviaires public Adif afin d’atteindre les SI de Renfe.

Les pirates n’auraient eu accès qu’à « des informations limitées sur les utilisateurs, principalement des noms et des adresses mail », lit-on dans le communiqué de la compagnie. « Aucun élément ne permet d’établir que des données bancaires ou financières, des informations relatives aux moyens de paiement, des documents d’identité ou d’autres informations particulièrement sensibles ont été consultées », a précisé la Renfe.

Selon les médias espagnols, les attaquants se seraient emparés de 500 Go de données. D’après une « source proche de l’enquête » citée par El Mundo, ils se seraient appuyés sur une IA générative pour compromettre les serveurs d’Adif. Le quotidien affirme qu’il s’agirait de la première « cyberattaque par IA » visant une entreprise publique espagnole.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.