Skip to content
    Trenitalia Confirms Cyber Attack Compromised Customer Data on June 26
    SafetyItaly

    Trenitalia bestätigt Cyberangriff auf Kundendaten am 26. Juni

    Translated automatically. The original was written in English.

    Italiens staatlicher Eisenbahnbetreiber Trenitalia bestätigte am 26. Juni 2026, dass ein Cyberangriff Kundendatensysteme kompromittiert hat.

    Der Sicherheitsvorfall beim größten Personenbahnbetreiber Italiens wirft unmittelbare Fragen zum Datenschutz gemäß EU-Vorschriften sowie zur Betriebssicherheit eines Netzes auf, das jährlich rund 600 Millionen Fahrgäste befördert. Cyberangriffe auf Eisenbahnbetreiber können – sofern keine ausreichende Netzsegmentierung besteht – Buchungsdaten, Zahlungskarteninformationen, Vielfahrerprofile und Betriebssysteme gefährden. Der Vorfall ereignet sich zu einem Zeitpunkt, da europäische Bahnbetreiber mit zunehmenden digitalen Bedrohungen konfrontiert sind, nachdem in den vergangenen Jahren ähnliche Angriffe auf die Netzwerke von Deutsche Bahn und SNCF verzeichnet wurden.

    Trenitalia hat weder das Volumen der betroffenen Kundendatensätze noch die Art der abgerufenen Daten offengelegt oder bestätigt, ob Zahlungssysteme kompromittiert wurden. Der Betreiber hat auch nicht präzisiert, ob der Angriff auf Online-Buchungsplattformen, mobile Anwendungen oder Back-Office-Systeme zur Kundenpflege abzielte. Es wurden keine Informationen darüber veröffentlicht, ob Zugbetrieb oder sicherheitskritische Systeme gefährdet waren.

    Der Angriff ereignete sich während der Hochsaison im Sommerreiseverkehr, in der Trenitalia auf Fernverkehrs- und Hochgeschwindigkeitsstrecken seinen höchsten Betriebstakt aufrechterhalten muss. Die italienische Datenschutzbehörde Garante per la protezione dei dati personali ist im Rahmen der DSGVO befugt, Vorfälle zu untersuchen, die italienische Bürgerinnen und Bürger betreffen. Die Verordnung schreibt vor, dass Datenschutzverletzungen innerhalb von 72 Stunden nach Bekanntwerden gemeldet und technische sowie organisatorische Sicherheitsmaßnahmen dokumentiert werden müssen.

    Related coverage

    Get weekly rail intelligence by email

    Regulatory updates, tender highlights, jobs digest. One email a week, no spam, unsubscribe in one click.