Renfe y Adif confirmaron el viernes 25 de septiembre que sufrieron un ciberataque. Según Renfe, la intrusión empezó en servidores de Adif que ya estaban comprometidos y que tenían conexión con los sistemas de la operadora. Por esa vía, los atacantes llegaron a datos de clientes, “principalmente nombres y direcciones de correo electrónico”, en palabras de la empresa.
Renfe dice que no encontró indicios de acceso a datos bancarios, medios de pago ni números de DNI, y que por ahora no tiene “evidencias concluyentes” de que la información se haya publicado. Adif, por su parte, aseguró que ningún sistema relacionado con la circulación de trenes resultó afectado y que el servicio funcionó con normalidad. La web de Adif, en cambio, cayó y seguía sin funcionar el viernes por la tarde; la de Renfe se mantuvo operativa.
Cuánto se llevaron y cómo
Ninguna de las dos empresas públicas ha dado una cifra oficial del volumen robado. El Español, citando a varias fuentes, lo sitúa en torno a 500 gigas y aclara que el dato no está confirmado. Ese mismo diario recoge que, según fuentes del gestor de infraestructuras, el ataque pudo alcanzar también las plataformas de algunos proveedores de Adif, y que el asalto se hizo con una herramienta de inteligencia artificial.
El Mundo fue el primero en publicar que la intrusión en la web de Adif se prolongó varios días y que permitió extraer datos de forma continuada, con un método parecido al de los sistemas de IA. ABC, que confirmó el ataque con fuentes de ambas entidades, añade que la brecha comenzó en la web de Adif y que desde allí los atacantes llegaron a la nube de Renfe. Ninguna de las dos compañías ha identificado a los autores.
Tampoco coincide la fecha en que empezó todo. Adif dijo a El País que detectó “actividad inusual” a última hora del jueves 24. El Español, en cambio, informa de que las primeras señales aparecieron el fin de semana anterior, y ABC habla de hackeos que duraban “desde hace varios días”. La diferencia puede deberse a que una cosa es el momento en que se detectó la actividad sospechosa y otra el inicio real de la intrusión.
Qué han hecho las empresas
Adif presentó una denuncia y entregó la información reunida al Centro Criptológico Nacional (CCN), que colabora en la investigación. También avisó a las empresas y proveedores que podrían estar afectados para que tomen medidas. El Español añade que el caso se notificará a la Agencia Española de Protección de Datos en los próximos días.
Renfe explicó que aisló los entornos afectados, activó sus protocolos de respuesta y contrató especialistas externos en ciberseguridad. La operadora reconoció además que el incidente llega “tras varias semanas de intentos continuados de ataque” contra sus sistemas, que hasta ahora había podido bloquear. La compañía no ha dicho si avisará uno por uno a los clientes afectados.
Fuentes: El País, ABC, El Español.
Foto ilustrativa: Explorando la provincia de Cádiz / Pexels
Lee también
- Renfe recupera la «galleta» 21 años después y presenta un sistema de venta de billetes que no estará abierto hasta el 18 de enero
- Adif saca a licitación el derribo del viaducto de Carlos Marx en Gijón: 49,3 millones y 33 meses de obra
- Adif promete 30 millones para la estación de San Fernando dos días antes de que los vecinos salgan a pedir ascensores
- Más noticias de transporte en España








