Renfe 및 Adif에 대한 사이버 공격으로 인해 500GB가 노출되고 긴급 프로토콜이 활성화됩니다. 철도 서비스는 정상적으로 운행됩니다그러나 두 공기업은 국립암호센터와 CNI에 사건을 통보했으며 법의학팀은 손상된 0.5테라바이트 안에 정확히 무엇이 들어 있는지 파악하려고 노력하고 있습니다.
작업의 핵심
- 절반의 테라바이트에 달하는 여행자 기반이 손상되었습니다. Renfe는 결제 수단과 DNI를 폐기하지만 도난당한 자료는 운영자 브랜드를 이용한 사칭 캠페인을 시작하기에 충분합니다.
- 공격은 AI 요원에 의해 수행되었습니다. 이 그룹은 Adif의 웹사이트, 클라우드 및 Renfe를 2025년 11월에 문서화된 Anthropic과 유사한 시스템과 연결했습니다.
- 규제 법안은 수량화되지 않은 상태로 남아 있습니다. GDPR과 NIS2의 스페인어 대체는 해당 부문에서 중요한 인프라를 보호하는 데 얼마나 많은 돈이 투자되는지 논의하면서 중요한 역할을 합니다.
행정부에 대한 첫 번째 AI 공격: Adif 웹사이트에서 Renfe 클라우드까지
첫 번째 피해자는 Adif 포털이었습니다. El Mundo가 제공한 정보에 따르면, 범죄조직이 인공지능 시스템을 배치했다 몰래 들어갈 백도어를 찾을 때까지 취약점을 찾는 데 전념합니다. 거기에서 점프는 수직적으로 이루어졌습니다. 처음에는 기업 클라우드로, 그다음에는 Renfe 웹사이트로 이동했습니다. 공격은 며칠 동안 지속되었으며 추출량이 가장 많은 날인 목요일에 최대 강도에 도달했습니다.
도난당한 콘텐츠에 대한 최종 추정치는 아직 없습니다. 참고한 출처는 0.5테라바이트, 약 500GB에 대해 말하고 있으며 법의학에서는 내부 내용을 계속 검토하고 있습니다. Adif는 High Speed 포털을 포함한 자사 포털이 보안이 보장되는지 확인한 후 다시 운영되고 있음을 확인하고 다음과 같이 강조합니다. 철도 운영과 관련된 시스템은 손상되지 않았습니다..
Renfe는 ‘제한된’ 정보에 대한 접근을 인정하고 지불 수단이나 신분 증명서가 누락된 것을 배제합니다. 여행자 데이터베이스는 카드 데이터를 저장하지 않습니다. 결제는 외부 게이트웨이에서 처리됩니다.. 그렇다고 전리품이 무해하지는 않습니다. 이름, 이메일, 전화번호, 경로의 기록은 전국적인 사칭 캠페인을 위한 주요 자료입니다.
차등 요소는 저자입니다. 조사에 가까운 소식통은 중국과 연계된 그룹이 2025년 11월 30개의 표적을 대상으로 사용한 것과 유사한 시스템을 지적합니다. AI가 작업의 80~90%를 실행. 아디프(Adif)와 렌페(Renfe) 공격에 어떤 모델이 사용됐는지, 사람의 실수로 진입이 용이했는지는 아직까지 아무도 확인하지 못했다.
인공 지능은 사이버 범죄의 목표를 바꾸지 않았으며 분당 시도하는 문 수를 몇 배로 늘렸을 뿐입니다.
그 경고는 새로운 것이 아니었습니다. 사건이 발생하기 몇 주 전에 OpenAI, Anthropic, Google, Microsoft 및 Amazon은 중요 인프라에 대한 AI 지원 공격의 물결에 관한 공개 서한에 서명했습니다. Adif는 이미 비슷한 일을 경험했습니다. 2020년에 REvil 그룹은 다음과 같은 방법으로 800GB의 기업 정보를 훔쳤습니다. 랜섬웨어. 6년이 지나면 도난당한 양은 줄어들지만 방식은 질적으로 다르다.
반 테라 여행자 기반: 실제 위험은 해킹 이후부터 시작됩니다.
눈에 보이는 피해 부분은 이메일 형태로 나타납니다. 노출된 데이터를 통해 정확한 경로, 출발역, 결제 금액을 언급하는 메시지를 구성할 수 있으며, 사기를 신뢰할 수 있게 만드는 개인화 수준. 권장 사항은 항상 동일합니다. Renfe를 대신하여 이메일이나 SMS로 받은 링크를 신뢰하지 말고 운영자의 공식 웹사이트에 주소를 적어서 액세스하세요.
규제 수준에서 이러한 격차는 두 가지 측면을 열어줍니다. 첫 번째는 RGPD입니다. 스페인 데이터 보호 기관은 파일을 열 수 있으며, 공공 기관에 대한 제재는 관리자의 주머니가 아닌 재무부에서 이루어지지만 평판에 미치는 영향은 동일합니다. 두 번째는 필수 서비스 운영자에게 다음을 의무화하는 NIS2의 스페인어 전치입니다. 24시간 이내에 관련 사건을 보고하세요. 기술 공급망을 감사합니다.
눈에 잘 띄지 않는 세 번째 전선이 있는데 바로 예산입니다. 스페인은 사이버 보안 분야에서 만성적인 인재 부족을 겪고 있으며 레거시 시스템을 유지하기 위해 외부 공급자에 대한 의존도가 높습니다. 공격자가 취약점 인식을 자동화하면 비대칭성이 커집니다. 방어자에게는 여전히 인프라를 이해하는 사람이 필요합니다..
REvil에서 자율 에이전트까지: 격차를 좁히지 않은 6년 간의 약속
Adif에 대한 2020년 공격은 공공 사이버 보안에 대한 투자를 정당화하는 역할을 했습니다. 6년 후, 공격으로 인해 다시 한 번 같은 회사가 같은 헤드라인에 불편한 차이점을 갖게 되었습니다. 문을 통해 들어오는 도구에는 인간 팀이 필요하지 않습니다그러나 구독입니다. 스페인 시장에서는 4년마다 갱신되는 공공 계약을 위해 대규모 제조업체와 경쟁하는 Telefónica Tech, Indra 및 여러 통합업체가 이러한 격차를 메우려고 노력하고 있습니다.
그 밑에는 기술이 아닌 기업 지배구조의 문제가 있습니다. Adif와 Renfe는 관리자가 정치적으로 대응하는 공공 기관으로, 사건이 만성화되면 책임이 희석됩니다. 위반으로 인해 사임하는 사람은 없습니다. 공급업체가 변경됨 그리고 성명이 발표됩니다. 수년 동안 반복되는 이러한 역동성은 중요한 인프라를 이상이 아닌 반복적인 목표로 만듭니다.
CNI와 함께 국립암호센터의 조사 결과가 무엇인지, 그리고 영향을 받은 사람들의 수가 고정되어 있는지 여부는 아직 밝혀지지 않았습니다. 규제 달력에는 의심의 여지가 없습니다. 2027년 12월까지 유럽 사이버 복원력 완전 구현 제조업체는 사용 수명 전반에 걸쳐 제품의 취약성에 대해 답변해야 합니다. Adif와 Renfe의 경우 근본적인 질문은 2020년과 동일하게 유지됩니다. 공격자가 자동화되고 방어자는 자동화되지 않으면 다음 유출은 더 이상 뉴스가 아니며 일상적인 것이 될 것입니다.
