Le 13 juin 2023, la SNCF informe ses salariés qu'un prestataire informatique a subi un important vol de données. Des données personnelles de cheminots ont été exportées à la suite d'une faille du logiciel MOVEit, qui a touché de nombreuses entreprises dans le monde. La nature exacte des informations concernées n'est pas précisée. La compagnie ferroviaire dépose plainte et saisit l'ANSSI et la CNIL, indiquant qu'aucun usage de ces données n'a été constaté à ce stade. Le 28 juin, BFM TV rapporte que les données personnelles volées de cheminots ont été diffusées sur internet.