Renfe ha confirmado un incidente de ciberseguridad cuyo origen sitúa en los servidores de Adif, el gestor de la infraestructura ferroviaria española, previamente atacados. Los intrusos lograron acceder a información limitada de usuarios, principalmente nombres y direcciones de correo electrónico, según ha informado la operadora pública este miércoles en un comunicado oficial, recogido por El Confidencial.
La investigación interna apunta a que el ataque permitió obtener datos de carácter personal acotados. Por el momento, Renfe afirma que «no se han identificado evidencias concluyentes de que dicha información haya sido divulgada públicamente». Tampoco hay indicios de que los atacantes hayan accedido a datos bancarios, información financiera, medios de pago, DNIs u otra información especialmente sensible.
Origen en los sistemas de Adif y respuesta inmediata
Según los indicios técnicos disponibles, los sistemas de Renfe que mantenían interconexión con los servidores de Adif fueron atacados tras una intrusión previa en el gestor de infraestructuras. La compañía asegura que su respuesta fue inmediata: activó protocolos de contingencia, aisló los entornos afectados y desplegó medidas extraordinarias de protección con el apoyo de especialistas externos de primer nivel en ciberseguridad, tanto nacionales como internacionales.
Renfe ha presentado la correspondiente denuncia y ha puesto toda la información a disposición del Centro Criptológico Nacional (CCN). Asimismo, ha trasladado los detalles del ataque a las empresas y proveedores con posibilidad de verse afectados para que puedan adoptar las medidas de seguridad correspondientes.
Múltiples intentos previos y garantía de operación
El incidente se produce tras varias semanas de intentos continuados de ataque contra los sistemas de Renfe, que habían sido detectados y bloqueados con éxito gracias a los mecanismos de protección desplegados por la compañía. La operadora subraya que la prestación del servicio ferroviario se mantiene operativa y garantizada para los viajeros en todo momento.
Como consecuencia directa del ataque, la web de Adif permanece fuera de servicio, mientras que la plataforma de Renfe continúa operativa con normalidad. La compañía no ha detallado el número de usuarios afectados ni el alcance exacto de la información comprometida, pendiente del análisis forense en curso.
Contexto de riesgo creciente en infraestructuras críticas
El sector ferroviario español, clasificado como infraestructura crítica, ha reforzado sus protocolos de ciberseguridad en los últimos años ante el aumento de amenazas dirigidas a servicios públicos esenciales. Renfe destaca que cuenta con un ecosistema tecnológico y de seguridad robusto, con especialistas independientes de ámbito nacional e internacional integrados en su estrategia de defensa.
La investigación continúa abierta con el objetivo de determinar el alcance definitivo del ataque, identificar posibles vulnerabilidades explotadas y evaluar si es necesario reforzar medidas adicionales de protección en los sistemas interconectados entre Renfe y Adif.
