Renfe investiga un ciberataque con acceso limitado a datos de usuarios
Renfe investiga un ciberataque vinculado a Adif que pudo exponer nombres y correos, sin afectar al servicio ni a datos sensibles.
Renfe ha informado de un incidente de ciberseguridad cuyo origen se sitúa en servidores de Adif, previamente atacados. Los responsables pudieron acceder a información limitada de usuarios, principalmente nombres y direcciones de correo electrónico.
La compañía asegura que, con los datos disponibles, no hay evidencias concluyentes de que esa información se haya divulgado públicamente. Tampoco se han detectado accesos a datos bancarios, financieros, medios de pago, documentos nacionales de identidad u otra información especialmente sensible.
Según Renfe, los sistemas que mantenían interconexión con los de Adif fueron atacados, aunque la respuesta fue «inmediata». La empresa activó sus protocolos, aisló los entornos afectados y aplicó medidas extraordinarias de protección con apoyo de especialistas independientes en ciberseguridad.
El incidente llega después de varias semanas de intentos continuados contra los sistemas de Renfe, que la compañía afirma haber detectado y bloqueado con éxito. La prestación del servicio ferroviario se mantiene operativa y garantizada para los viajeros.
Según publicó El Español, Adif habría sufrido un ataque «sofisticado» con inteligencia artificial que habría permitido robar información de sus sistemas y acceder a algunos proveedores. La web de Adif no está operativa, mientras que la de Renfe sí lo está.
La incidencia afecta a dos empresas clave del sistema ferroviario que utilizan los viajeros de Palma y del conjunto de Baleares cuando se desplazan por la Península, aunque Renfe no ha informado de interrupciones del servicio en relación con este ataque.
Información elaborada a partir de Diario de Ibiza.