Der spanische staatliche Bahnbetreiber Renfe bestätigte am 25. September einen Cyberangriff, bei dem Kundendaten kompromittiert wurden. Der Vorfall hatte seinen Ursprung bei Adif, dem staatlichen Verwalter der Eisenbahninfrastruktur, dessen Server zuvor kompromittiert worden waren.
Laut spanischen Medienberichten setzten die Angreifer künstliche Intelligenz ein. Erbeutet wurden hauptsächlich Namen und E-Mail-Adressen von Kunden im potenziellen Umfang von 500 GB; es gibt keine Hinweise auf den Zugriff auf Finanzdaten oder andere sensible Informationen. Der Zugverkehr war nicht beeinträchtigt, lediglich die Website von Adif war vorübergehend nicht erreichbar. Dem Angriff gingen wochenlange, erfolglos abgewehrte Einbruchsversuche voraus.