Un ciberataque expone nombres y correos de usuarios de Renfe
Renfe informa de un ciberataque que expuso nombres y correos de usuarios, sin afectar a datos bancarios ni al servicio ferroviario.
Renfe ha informado este viernes de un ciberataque que permitió acceder a información limitada de algunos usuarios, principalmente sus nombres y direcciones de correo electrónico. La compañía asegura que el servicio ferroviario continúa operativo y garantizado.
Según el operador, el ataque se originó en servidores de Adif previamente comprometidos que estaban interconectados con sistemas de Renfe. La empresa activó sus protocolos de respuesta, aisló los entornos afectados y aplicó medidas extraordinarias de protección con apoyo de especialistas independientes en ciberseguridad.
Renfe señala que no hay evidencias de acceso a datos bancarios, financieros, medios de pago, documentos nacionales de identidad u otra información especialmente sensible. El incidente se produjo después de varias semanas de intentos de ataque que habían sido detectados y bloqueados.
Adif comunicó que detectó una actividad inusual en sus sistemas a última hora del jueves. El gestor ferroviario afirma que sus sistemas de ciberseguridad trabajaron para contenerla, presentó una denuncia y puso la información recabada a disposición del Centro Criptológico Nacional.
La incidencia, de ámbito estatal, también afecta al seguimiento de la seguridad de los servicios ferroviarios utilizados desde Canarias por los viajeros de Las Palmas de Gran Canaria, aunque Renfe y Adif aseguran que ninguna aplicación ni sistema relacionado con la explotación ferroviaria se ha visto afectado y que la circulación se desarrolla con normalidad.
Información elaborada a partir de La Provincia.