Renfe y Adif: ciberataque expone datos personales de usuarios

Renfe y Adif confirman ciberataque con datos personales expuestos
Renfe y Adif sufrieron una brecha de ciberseguridad el pasado viernes 25 de octubre que ha puesto en jaque la protección de datos de sus usuarios. Las dos entidades públicas ferroviarias investigan aún el alcance real del incidente, aunque Renfe ha confirmado que al menos nombres y correos electrónicos quedaron comprometidos. El ataque no afectó a la circulación ferroviaria, que funcionó con normalidad durante todo el episodio.
El origen del ataque reside en servidores de Adif previamente comprometidos que mantenían interconexión con los sistemas de Renfe. Adif detectó actividad anómala ya en la madrugada del jueves e inició protocolos de contención. Como medida preventiva, las webs de Adif y Adif Alta Velocidad quedaron suspendidas varias horas y recuperaron operatividad el sábado.
Renfe descarta de momento que se hayan filtrado datos sensibles como cuentas bancarias, información financiera, métodos de pago o números de DNI. No obstante, la empresa admite que el incidente se produjo tras semanas de intentos continuados de intrusión en sus sistemas.
500 GB en disputa: la cifra que las entidades no confirman
El diario El Mundo aportó una versión sensiblemente más alarmista del suceso. Según este medio, un grupo criminal habría sustraído 500 GB de información empleando herramientas de inteligencia artificial. Ni Renfe ni Adif han validado esta cifra ni el método descrito, lo que mantiene abierta la incógnita sobre el volumen real de datos en riesgo.
La discrepancia entre la versión oficial y la filtrada obliga a los usuarios a navegar entre la tranquilidad parcial ofrecida por las empresas y la posibilidad de una fuga mayor. Las investigaciones en curso deberán determinar cuál escenario se ajusta a la realidad.
Te puede interesar
Renfe: deberá vender boletos de Ouigo e Iryo en su plataforma
Querella y refuerzo de sistemas tras el incidente
Adif ha presentado denuncia formal ante las autoridades competentes y ha remitido toda la información recopilada al Centro Criptológico Nacional, el órgano estatal de ciberseguridad. La entidad gestora de infraestructuras también ha alertado a proveedores y empresas conectadas para que adopten medidas preventivas.
Por su parte, Renfe ha activado protocolos de respuesta, aislado los entornos afectados y contratado especialistas externos para reforzar su blindaje. La identidad de los atacantes y sus motivaciones permanecen desconocidas. Las pesquisas continúan para cartografiar la profundidad exacta de la intrusión y blindar a los usuarios cuyos datos básicos pudieron quedar expuestos.
El episodio reabre el debate sobre la resiliencia cibernética de las empresas públicas españolas ante amenazas cada vez más sofisticadas. ¿Suficiente con los protocolos actuales o el sector ferroviario necesita una revisión integral de sus defensas digitales?
Información publicada originalmente por Hosteltur.
Sigue leyendo