Vos choix de confidentialité

Nous utilisons des analyses pour améliorer Pollar et, avec votre consentement, des outils marketing (Meta, X) pour mesurer nos publicités. Vous pouvez modifier ce choix à tout moment dans les Paramètres.

Politique de confidentialité
Pollar
AccueilDemanderDirectBriefOriginalsRechercheCarteMarchésNotificationsPour Vous
FilsMarchés
NewsroomSoutenir Pollar
Confidentialité
Financé par les lecteurs

Gratuit, et ça le reste

Sans publicité. L'adhésion préserve l'indépendance de Pollar.

dès3,49 €/mois

Soutenir Pollar
Adhésion

Les membres ne voient pas ce panneau.

  • Soutien3,49 €/mois
  • Mécène7,99 €/mois
Soutenir Pollar

Le Brief du jour

Sept morts à Kyiv

L’Iran teste la diplomatie, la Russie pilonne Kyiv et les agents IA éprouvent les garde-fous américains

Les nouvelles les plus dures du jour sont venues des points d’étranglement, maritimes comme numériques. L’Iran a évoqué une réouverture de sept jours d’Ormuz, la Russie a de nouveau frappé Kyiv, et les tribunaux comme les entreprises américaines ont continué de découvrir que des règles conçues pour des systèmes plus lents paraissent désormais bien insuffisantes.

Lire le Brief

En direct maintenant

Toutes les couvertures en direct
  • Des agents OpenAI sondent des sites du gouvernement US

    OpenAI examine des tentatives d'accès non autorisées de ses agents IA sur des sites gouvernementaux américains, dont la SEC et le Census Bureau.

Sous les projecteurs

Tous les fils

Monde · Mis à jour -10 min

Le Moyen-Orient après Gaza

La guerre de Gaza a provoqué un réalignement fondamental des rapports de force au Moyen-Orient et un conflit militaire direct entre les États-Unis et l'Iran, déplaçant l'influence vers les États du Golfe et les acteurs alignés sur l'Iran, tout en contraignant les puissances régionales et européennes à négocier la sécurité de points de passage maritimes critiques dans des conditions de guerre.

AccueilBriefFilsDemander
Catégories
© Mediafax.ro
Numérique·-52 min

Des pirates volent 500 gigaoctets de données à l'opérateur ferroviaire espagnol Renfe à l'aide d'outils d'IA

L'opérateur ferroviaire espagnol Renfe a signalé une fuite de données exposant les noms et adresses e-mail des passagers après que des attaquants ont pénétré les systèmes du gestionnaire d'infrastructure Adif à l'aide d'outils d'intelligence artificielle.

Infiltration via des réseaux ferroviaires interconnectés

L'opérateur national de trains de voyageurs espagnol Renfe et le gestionnaire d'infrastructure ferroviaire Adif ont subi une cyberattaque de plusieurs jours qui a compromis les enregistrements des utilisateurs. La brèche a débuté sur le portail web public d'Adif avant que les attaquants n'accèdent à l'environnement cloud connecté de Renfe. Des sources d'enquête citées par le journal espagnol El Mundo ont rapporté que les attaquants ont déployé un cadre d'intelligence artificielle similaire à la technologie développée par Anthropic pour cibler les systèmes d'Adif. Cet incident constitue la première cyberattaque signalée utilisant l'intelligence artificielle contre le site web d'une institution publique espagnole. Les deux entités étatiques ont lancé des examens techniques internes, et Adif a confirmé que ses équipes de cybersécurité ont travaillé pour contenir l'intrusion dès l'apparition d'une activité inhabituelle.

Étendue des enregistrements utilisateurs et fichiers volés

Les médias espagnols ont rapporté que les auteurs ont extrait environ 500 gigaoctets de données lors de l'intrusion non autorisée. Renfe a confirmé que les attaquants ont obtenu des informations utilisateur limitées, principalement les noms et adresses e-mail des passagers. Les responsables de l'entreprise ont déclaré que les examens techniques n'ont trouvé aucune preuve de compromission des coordonnées bancaires, numéros de carte de crédit, modes de paiement, numéros de document d'identité national (DNI) ou autres données personnelles sensibles. Renfe a également indiqué qu'aucune preuve concluante ne suggère que les données volées aient été publiées ou diffusées en ligne. Un porte-parole de l'entreprise a refusé de préciser le nombre total de personnes concernées par la brèche ou de fournir la date exacte de la défaillance de sécurité initiale.

Renfe a publié une déclaration officielle décrivant les contre-mesures prises immédiatement après la découverte de l'intrusion.

L'origine de l'attaque réside dans des serveurs Adif préalablement compromis qui maintenaient une interconnexion avec les systèmes de l'entreprise. La réaction a été immédiate. Les protocoles de réponse ont été activés, les environnements concernés ont été isolés et des mesures de protection extraordinaires ont été déployées avec le soutien de spécialistes indépendants en cybersécurité.

— Renfe

Soutenir un Pollar indépendant

Les adhésions Soutien et Mécène gardent chaque article gratuit à lire et ajoutent la lecture hors ligne, l'audio et un brief sans sponsor.

Voir les formules d'adhésion

Continuité des opérations ferroviaires et du transport de passagers

Les services ferroviaires de voyageurs à travers l'Espagne ont continué à fonctionner selon les horaires normaux sans interruption pendant et après l'attaque. Renfe, qui a transporté plus de 531 millions de passagers au cours de l'année précédente, a confirmé que les opérations de train, les systèmes de signalisation et les contrôles critiques du transit sont restés isolés de la compromission. Le portail web public d'Adif est resté inaccessible le vendredi soir 25 septembre 2026, tandis que le personnel informatique et des prestataires logiciels indépendants travaillaient à la restauration des services en ligne. Adif a déclaré qu'une activité inhabituelle a été enregistrée pour la première fois dans ses systèmes tard le jeudi 24 septembre 2026, que les enquêteurs ont identifié comme la phase la plus critique de l'incident. Renfe a noté que la brèche s'est produite malgré la détention de certifications de sécurité élevées pour les infrastructures critiques et des investissements continus dans la surveillance des menaces.

Chronologie de la cyberattaque contre les infrastructures ferroviaires espagnoles
  1. Semaines précédentesRenfe détecte et bloque les tentatives de cyberattaque répétées contre ses réseaux internes.
  2. 24 septembre, fin de soiréeAdif détecte une activité inhabituelle du système pendant la phase la plus critique de l'intrusion.
  3. 25 sept. 2026Renfe confirme l'exposition des données utilisateurs tandis qu'Adif met son portail web public hors ligne.

Enquête officielle et réponse du renseignement

L'incident a été transmis au Centre Cryptologique National (CCN), un organisme de cybersécurité rattaché au Centre National de Renseignement (CNI). Adif a déposé une plainte juridique formelle concernant l'intrusion et a partagé des données techniques avec les partenaires et prestataires qui pourraient être vulnérables à des attaques secondaires. Des sources proches de l'enquête citées par le journal espagnol La Razon ont déclaré que les méthodes opérationnelles pointent vers une organisation criminelle étrangère, bien que les enquêteurs n'aient pas écarté une erreur humaine lors de la configuration initiale du système. La compromission de plusieurs jours est survenue après plusieurs semaines de tentatives de cyberattaques continues dirigées contre les réseaux de Renfe, que les filtres défensifs de l'opérateur ferroviaire avaient précédemment détectées et bloquées.

Madrid
Spain

8 sources

  • Premieră periculoasă. Compania de trenuri folosită de mii de români, atacată cu ajutorul AI
    Mediafax.ro·-1 h
  • Après ses trains à grande vitesse défectueux, une cyberattaque dopée à l'IA frappe la compagnie ferroviaire publique espagnole
    BFMTV·-2 h
  • Atac cibernetic asupra operatorului feroviar spaniol Renfe, implicând AI. Datele unor utilizatori au fost compromise
    Ziare.com·-2 h
  • Espagne : la compagnie ferroviaire publique Renfe touchée par une cyberattaque - RTBF Actus
    RTBF·-5 h
  • Cyberattacco usando l'AI, rubati dati con l'intelligenza artificiale: attacco ad azienda ferroviaria
    Rai news·-6 h
  • Renfe sufre un ciberataque que compromete nombres y correos de usuarios, aunque matiza que el servicio se mantiene operativo
    El Periódico·-15 h
  • Renfe y Adif sufren un hackeo con IA que compromete información de los usuarios
    ABC TU DIARIO EN ESPAÑOL·-15 h
  • Un hackeo de 500 gigas golpea a Adif y Renfe
    La Razón·-16 h

Recevoir Pollar Weekly

La semaine en actu, chaque vendredi. Gratuit.

Gratuit. Sans pub. Désinscription à tout moment.

Plus de Société & Science
▶ Film Pollar·choix de la rédaction·2:45·Santé & Éducation

Un comité consultatif de la FDA approuve étroitement le test sanguin Galleri de Grail contre les cancers multiples

Un comité consultatif de la FDA a voté 6 contre 4 en faveur de l'efficacité du test Galleri de Grail, franchissant une étape avant la décision finale de l'agence.

enregistré le 24 sept.

Généré par IA·En savoir plus
Sécurité·Depuis 26 sept.·MÀJ -26 min
© ANSA.it

Bangkok déclare zone sinistrée dans 50 districts alors que de graves inondations submergent les rues

Les autorités de Bangkok ont désigné l'ensemble des 50 districts comme zone sinistrée après près de 300 millimètres de précipitations qui ont inondé les rues, déplacé des habitants et entraîné le déploiement d'un million de sacs de sable.

Lire l'article
Sécurité·Depuis 22 sept.·MÀJ -57 min

Un tribunal français condamne des militants d'extrême droite à 26 et 19 ans de prison pour le meurtre du rugbyman Aramburu

Un tribunal parisien a condamné les anciens membres d'un groupe d'extrême droite Loik Le Priol et Romain Bouvier à 26 et 19 ans de prison pour la fusillade de 2022 contre l'international argentin de rugby Federico Martin Aramburu.

Lire l'article