Renfe confirma ciberataque originado en Adif con filtración de nombres y correos de clientes

Fecha:

Renfe ha confirmado un incidente de ciberseguridad cuyo origen sitúa en los servidores de Adif, el gestor de la infraestructura ferroviaria española, previamente atacados. Los intrusos lograron acceder a información limitada de usuarios, principalmente nombres y direcciones de correo electrónico, según ha informado la operadora pública este miércoles en un comunicado oficial, recogido por El Confidencial.

La investigación interna apunta a que el ataque permitió obtener datos de carácter personal acotados. Por el momento, Renfe afirma que «no se han identificado evidencias concluyentes de que dicha información haya sido divulgada públicamente». Tampoco hay indicios de que los atacantes hayan accedido a datos bancarios, información financiera, medios de pago, DNIs u otra información especialmente sensible.

Origen en los sistemas de Adif y respuesta inmediata

Según los indicios técnicos disponibles, los sistemas de Renfe que mantenían interconexión con los servidores de Adif fueron atacados tras una intrusión previa en el gestor de infraestructuras. La compañía asegura que su respuesta fue inmediata: activó protocolos de contingencia, aisló los entornos afectados y desplegó medidas extraordinarias de protección con el apoyo de especialistas externos de primer nivel en ciberseguridad, tanto nacionales como internacionales.

Renfe ha presentado la correspondiente denuncia y ha puesto toda la información a disposición del Centro Criptológico Nacional (CCN). Asimismo, ha trasladado los detalles del ataque a las empresas y proveedores con posibilidad de verse afectados para que puedan adoptar las medidas de seguridad correspondientes.

Múltiples intentos previos y garantía de operación

El incidente se produce tras varias semanas de intentos continuados de ataque contra los sistemas de Renfe, que habían sido detectados y bloqueados con éxito gracias a los mecanismos de protección desplegados por la compañía. La operadora subraya que la prestación del servicio ferroviario se mantiene operativa y garantizada para los viajeros en todo momento.

Como consecuencia directa del ataque, la web de Adif permanece fuera de servicio, mientras que la plataforma de Renfe continúa operativa con normalidad. La compañía no ha detallado el número de usuarios afectados ni el alcance exacto de la información comprometida, pendiente del análisis forense en curso.

Contexto de riesgo creciente en infraestructuras críticas

El sector ferroviario español, clasificado como infraestructura crítica, ha reforzado sus protocolos de ciberseguridad en los últimos años ante el aumento de amenazas dirigidas a servicios públicos esenciales. Renfe destaca que cuenta con un ecosistema tecnológico y de seguridad robusto, con especialistas independientes de ámbito nacional e internacional integrados en su estrategia de defensa.

La investigación continúa abierta con el objetivo de determinar el alcance definitivo del ataque, identificar posibles vulnerabilidades explotadas y evaluar si es necesario reforzar medidas adicionales de protección en los sistemas interconectados entre Renfe y Adif.


Compartir noticia:

Popular

Esto te interesa
Noticias

Cathie Wood recomienda más renta variable y bitcoin, menos bonos en las carteras

La CEO de ARK Invest plantea abandonar la cartera tradicional 60/40 y apostar por acciones y criptoactivos ante un escenario de mayor crecimiento, productividad y deflación tecnológica.

De BCN a Cannes: los AI Awards reúnen a los mejores creativos con IA

La primera edición ofrecerá proyección de las obras finalistas...

Felipe VI inaugura exposición de Iberdrola sobre 125 años de evolución de la electricidad

El monarca ha visitado la muestra inmersiva organizada por Iberdrola en el Palacio de Cibeles, que estará abierta al público hasta el 20 de octubre.

Un consorcio de Técnicas Reunidas y Samsung recibirá 120 millones por un arbitraje de 2021

La Corte de Londres ordena a MGT Teesside abonar 120 millones al consorcio hispano-coreano, cerrando una disputa de tres años mientras la empresa española afronta otro litigio por 133 millones.