Renfe analiza un acceso limitado a datos de viajeros tras un ataque a Adif
Renfe investiga un acceso limitado a nombres y correos de viajeros tras un incidente originado en servidores comprometidos de Adif.
Renfe ha abierto una investigación técnica por un incidente de ciberseguridad cuyo origen se situaría en servidores de Adif previamente comprometidos y conectados con redes de la empresa ferroviaria. Las primeras pesquisas apuntan a que los atacantes accedieron a un volumen limitado de datos de viajeros, principalmente nombres y direcciones de correo electrónico.
La compañía ha asegurado que no se han visto afectados datos bancarios o financieros, medios de pago, números de DNI ni otra información sensible. Renfe tampoco tiene constancia de que los datos obtenidos hayan sido difundidos públicamente.
La empresa afirma que activó de inmediato sus protocolos de respuesta, aisló los entornos implicados y aplicó medidas extraordinarias de contención con el apoyo de especialistas independientes en ciberseguridad. La investigación continúa en colaboración con las autoridades competentes.
El incidente se produce después de varias semanas de intentos de ataques informáticos contra la infraestructura de Renfe que, según la compañía, fueron bloqueados por sus sistemas de protección.
Adif detectó a última hora del jueves una actividad inusual en sus sistemas y puso en marcha sus equipos de ciberseguridad. La administradora de las vías ha presentado una denuncia y ha informado del caso al Centro Criptológico Nacional.
Adif ha indicado que ninguna aplicación ni sistema relacionado con la explotación ferroviaria se ha visto afectado, por lo que la circulación de trenes está garantizada y se desarrolla con normalidad. El caso afecta a las infraestructuras ferroviarias estatales de las que dependen las conexiones de Bilbao, aunque no se ha comunicado ninguna incidencia específica en la ciudad.
Información elaborada a partir de Deia.