Cosa è successo
Nel corso di questa settimana le reti di Adif e di Renfe sono state violate da un attacco informatico di portata inedita. Secondo le informazioni rese note dal quotidiano El Mundo, il primo punto di ingresso è stato il sito web di Adif, dove un algoritmo basato su intelligenza artificiale avrebbe scandagliato il codice alla ricerca di vulnerabilità. Una volta individuata una backdoor, gli hacker hanno sfruttato la falla per spostarsi verso l’infrastruttura cloud dell’azienda e, successivamente, hanno compromesso il portale di Renfe.
L’operazione è durata diversi giorni, con il picco di attività registrato giovedì, quando è stata sottratta la massima quantità di dati. Attualmente le indagini condotte dal Centro Criptológico Nacional e dal CNI stanno cercando di determinare l’estensione esatta delle informazioni trafugate.
Reazioni di Renfe e Adif
Renfe ha confermato l’attacco, specificando che, “per quanto sappiamo finora, gli aggressori hanno avuto accesso solo a informazioni limitate e non a dati sensibili come mezzi di pagamento o documenti d’identità”. Tuttavia, El Mundo segnala che la maggior parte dei dati rubati proviene dal database dei viaggiatori, contenente nominativi, percorsi e dettagli di prenotazione, elementi di grande valore per un’organizzazione criminale.
Adif, da parte sua, ha dichiarato che i propri siti – compreso quello dedicato all’Alta Velocità – sono nuovamente operativi e che la sicurezza è stata ristabilita. L’azienda sottolinea che nessun sistema informatico legato all’esercizio ferroviario è stato compromesso e che la circolazione dei treni procede normalmente.
Il ruolo dell'intelligenza artificiale
Fonti vicine alle indagini suggeriscono che il gruppo di cybercriminali abbia impiegato una tecnologia simile a quella mostrata da Anthropic nella dimostrazione di un attacco automatizzato avvenuto nel novembre 2025. In quel caso, il modello Claude Code ha eseguito tra l’80 % e il 90 % delle operazioni, riducendo drasticamente l’intervento umano.
Nel caso di Adif e Renfe, gli investigatori non hanno ancora identificato con certezza quale IA sia stata usata, né i meccanismi specifici con cui è stata applicata. Ciò che è certo è che l’utilizzo di IA per scoprire e sfruttare vulnerabilità rappresenta un nuovo livello di sofisticazione negli attacchi informatici.
Il contesto internazionale
Questo incidente si inserisce in un panorama di crescente preoccupazione, evidenziato da una lettera aperta firmata da OpenAI, Anthropic, Google, Microsoft e Amazon, nella quale le aziende avvertono di una prossima ondata di cyber‑attacchi alimentati dall’IA contro infrastrutture critiche. L’attacco a Renfe e Adif è il primo caso documentato in Spagna in cui l’IA è stata riconosciuta come strumento principale del crimine informatico.
Non è la prima esperienza di Adif con grandi violazioni: nel 2020 il gruppo ransomware REvil aveva sottratto 800 GB di dati aziendali, dimostrando la vulnerabilità delle reti ferroviarie a lungo termine.
Conseguenze e prospettive future
Le autorità di protezione dei dati hanno segnalato che questo è il primo caso in cui un agente IA è stato coinvolto in un attacco su larga scala in Spagna. La scoperta solleva interrogativi sulla capacità delle attuali difese di rilevare attività automatizzate e sull’urgenza di aggiornare i protocolli di sicurezza.
- Maggiore monitoraggio: le aziende dovranno implementare sistemi di rilevazione basati su AI per contrastare attacchi analoghi.
- Formazione del personale: è necessario addestrare i dipendenti a riconoscere segnali di compromissione automatizzata.
- Cooperazione internazionale: la condivisione di intelligence tra agenzie europee sarà fondamentale per tracciare le fonti di questi strumenti offensivi.
Nel frattempo, i viaggiatori i cui dati sono stati esposti dovranno vigilare su possibili tentativi di phishing o frodi, poiché le informazioni rubate possono essere utilizzate per creare profili dettagliati da vendere sul mercato nero. La vicenda rappresenta un monito per tutti gli operatori di servizi pubblici: la difesa digitale deve evolversi al passo con le capacità dell’intelligenza artificiale.
