Adif a subi un cyberattaque "sophistiquée" qui aurait provoqué le vol d'informations de ses systèmes et pourrait avoir permis l'accès aux plateformes de certains de ses fournisseurs, selon des sources de l'entreprise publique.
Le gestionnaire de l'infrastructure ferroviaire a détecté les premières incidences durant le week-end dernier et depuis lors travaille pour analyser l'ampleur de l'attaque et contenir ses effets. La société a confirmé qu'une intrusion a eu lieu dans ses systèmes, bien qu'elle n'ait pas encore précisé le volume exact d'informations affectées.
Selon les sources consultées, il existe des preuves que des données ont été extraites des systèmes d'Adif, bien qu'il n'y ait pour le moment aucune confirmation que ces informations aient été publiées sur le dark web.
L'attaque a été signalée au Centre Cryptologique National
Adif a déjà transféré l'incident au Centre Cryptologique National (CCN), organisme chargé de la sécurité des systèmes des administrations publiques et des entités stratégiques.
La société prévoit également de notifier l'attaque à l'Agence Espagnole de Protection des Données (AEPD) une fois que l'analyse des informations compromises avancera et qu'il sera déterminé si des données personnelles ont été affectées.
Pour l'instant, il n'existe pas de chiffre officiel sur la quantité d'informations volées. Certaines sources indiquent que le volume pourrait se situer autour de 500 gigas de données, bien que ce chiffre n'ait pas encore été confirmé par Adif.
Possible impact sur les fournisseurs
Une des principales incertitudes de l'attaque est de savoir si l'intrusion aurait également permis d'accéder à des systèmes externes liés au gestionnaire ferroviaire.
Des sources de la société signalent qu'il existe la possibilité que l'intelligence artificielle utilisée dans l'attaque ait atteint des plateformes de certains fournisseurs d'Adif, bien que cet aspect soit encore sous enquête.
L'incident se produit dans un contexte de préoccupation croissante concernant les attaques contre des entreprises stratégiques et des organismes publics, qui ces dernières années ont affecté des sociétés de différents secteurs.
Le site web d'Adif reste affecté
En conséquence de l'attaque, le site web d'Adif restait hors service à la clôture de l'information.
De plus, certaines sources indiquent que Renfe pourrait également avoir subi une tentative d'attaque, bien que ni la compagnie ferroviaire ni le Ministère des Transports n'aient confirmé pour le moment cette circonstance.
L'enquête reste ouverte pour déterminer l'origine de l'attaque, l'étendue des informations compromises et si des accès non autorisés à des systèmes tiers ont eu lieu.