Cyberangriff auf die spanische Eisenbahngesellschaft Renfe

In einem Cyberangriff auf die spanische Eisenbahngesellschaft Renfe und den Betreiber des spanischen Eisenbahnnetzes, Adif, wurden über 150 Millionen Datensätze entwendet. Dieser Vorfall ereignete sich kurz nach der Einführung eines neuen Logos und einer neuen Website von Renfe. Nutzer, die E-Mails von Renfe erhalten, sollten diese sorgfältig prüfen.
Hackern gelang es in der vergangenen Woche, in die Systeme von Adif einzudringen und so auch auf die von Renfe zuzugreifen. Am Freitag, den 25. September, war die Website von Adif nicht erreichbar. Berichten zufolge nutzten die Angreifer Künstliche Intelligenz, um Sicherheitslücken auszunutzen. Der Zugverkehr wurde nicht beeinträchtigt.
Anfänglich erklärte das Verkehrsministerium, dass lediglich Namen und E-Mail-Adressen gestohlen wurden, ohne sensiblere Informationen wie Bankdaten oder den spanischen Personalausweis DNI. Diese beruhigende Aussage wurde jedoch durch eine forensische Untersuchung der Zeitung El Mundo in Frage gestellt, die ergab, dass ca. 500 Gigabyte Daten in Form von über 150 Millionen Datensätzen entwendet wurden.
–|- Bitte beachten Sie unsere Anzeigenpartner!
Obwohl es nicht 150 Millionen betroffene Personen sind, da einzelne Reisende mehrfach erfasst sind, enthielten etwa 20 Millionen Datensätze persönliche Informationen wie Name, Geschlecht und Kontaktdaten. Ein weiterer großer Anteil von Datensätzen verknüpft Namen mit Fahrkartenkäufen. Diese Informationen sind für Betrüger besonders wertvoll, da sie gezielte Angriffe ermöglichen könnten. Bislang gibt es keine Hinweise auf den Missbrauch dieser Daten.
Die Pressemitteilung des Ministeriums, erstellt unter Einsatz von KI, gelangte mit Spuren dieser Technologie an die Öffentlichkeit. An einem nicht für Journalisten bestimmten Abschnitt wurde erklärt, dass eine auf KI-basierte Überarbeitung solider klang.
Am Montag präsentierte Renfe ein neues Corporate Design als Teil ihrer Neuausrichtung – ein Prozess, der unabhängig vom Cybervorfall ablief und das alte Logo zurückbringt sowie eine neue Farbgebung einführt. Diese Neuerung wurde von Renfe ohne Bezugnahme auf den Angriff öffentlich gemacht, was manche als strategischen Zufall betrachten.
Die Einführung einer neuen Subdomain im Rahmen der Website-Überarbeitung weckt bei vielen Bedenken hinsichtlich möglicher Phishing-Attacken. Das neue Vertriebssystem wird schrittweise bis Januar 2027 eingeführt und umfasst erhebliche Investitionen in Zusammenarbeit mit führenden IT-Dienstleistern.
Um sich vor möglichen Betrugsversuchen zu schützen, wird empfohlen, bei Kommunikationsanfragen im Namen von Renfe oder Adif Vorsicht walten zu lassen, insbesondere im Zusammenhang mit Rückerstattungen oder Änderungen von Reiseplänen.



