Renfe informa de un ciberataque con acceso a nombres y correos electrónicos
Renfe informa de un ciberataque que expuso nombres y correos de usuarios, sin evidencias de acceso a datos financieros, y asegura el servicio.
Renfe ha informado este viernes de un ciberataque que permitió acceder a información limitada de algunos usuarios, principalmente nombres y direcciones de correo electrónico. La compañía asegura que no hay evidencias de que se hayan consultado datos bancarios, financieros, medios de pago, DNI u otra información especialmente sensible.
Según el operador ferroviario, el ataque se originó en servidores de Adif previamente comprometidos que mantenían interconexión con sistemas de Renfe. La empresa afirma que activó de inmediato sus protocolos de respuesta, aisló los entornos afectados y aplicó medidas extraordinarias con apoyo de especialistas independientes en ciberseguridad.
Renfe señala que el incidente se produjo después de varias semanas de intentos continuados contra sus sistemas, detectados y bloqueados mediante los mecanismos de protección desplegados. La compañía asegura que mantiene sus inversiones en ciberseguridad y que colabora con las autoridades para esclarecer los hechos.
Adif comunicó que detectó a última hora del jueves una actividad inusual en sus sistemas. El administrador ferroviario ha presentado una denuncia, ha trasladado la información al Centro Criptológico Nacional y ha avisado a empresas y proveedores que podrían verse afectados.
Renfe y Adif sostienen que el servicio ferroviario continúa operativo. Adif añade que ninguna aplicación ni sistema relacionado con la explotación ferroviaria se ha visto afectado y que la circulación está garantizada con normalidad. La información también afecta a los usuarios de Santa Cruz de Tenerife que utilicen servicios de Renfe en sus desplazamientos, aunque no se han comunicado detalles específicos sobre la provincia.
Información elaborada a partir de El Día.