Renfe alerta de un posible acceso a datos de usuarios desde sistemas de Adif
Renfe alerta de un posible acceso a nombres y correos de usuarios desde servidores de Adif, sin evidencias de datos sensibles comprometidos.
Renfe ha denunciado un robo de datos de usuarios a través de servidores informáticos de Adif. La compañía cree que los ciberdelincuentes podrían haber accedido a información limitada, principalmente nombres y direcciones de correo electrónico, aunque el análisis todavía continúa.
Por ahora, Renfe no ha encontrado evidencias concluyentes de que los datos se hayan difundido públicamente. Tampoco tiene constancia de accesos a datos bancarios, financieros, medios de pago, DNI u otra información especialmente sensible.
Según fuentes de Renfe, el origen del incidente estaría en servidores de Adif previamente comprometidos que mantenían una interconexión con los sistemas de la compañía. Tras detectar el ataque, Renfe activó sus protocolos de respuesta, aisló los entornos afectados y desplegó medidas extraordinarias de protección con especialistas independientes en ciberseguridad.
La empresa asegura que durante varias semanas se produjeron intentos continuados de acceder a sus sistemas, aunque habían sido detectados y bloqueados gracias a sus mecanismos de protección.
Adif ha explicado que detectó este jueves, a última hora, una actividad inusual en sus sistemas y que trabaja para contenerla, hacer frente a los ataques y limitar sus posibles efectos. La gestora pública ha denunciado el incidente y ha trasladado la información recopilada al Centro Criptológico Nacional, así como a proveedores que podrían verse afectados.
Adif asegura que ninguna aplicación ni sistema relacionado con la explotación ferroviaria se ha visto afectado. La circulación ferroviaria está garantizada y se desarrolla con normalidad. El incidente afecta a dos empresas clave para el transporte ferroviario que presta servicio también a Tarragona.
Información elaborada a partir de Diari de Tarragona.