Renfe desvela un ciberataque con origen en Adif: los atacantes se han hecho con información "limitada" de usuarios

Renfe desvela un ciberataque con origen en Adif: los atacantes se han hecho con información "limitada" de usuarios

Renfe ha sido objeto de un incidente de ciberseguridad cuyo origen sitúa en los servidores del gestor de la infraestructura ferroviaria Adif, que habían sido atacados previamente, en los que los atacantes pudieron obtener información "limitada" de usuarios, sobre todo nombres y direcciones de correo electrónico, y que no ha afectado a la prestación del servicio.

Por el momento, y con la información disponible actualmente, no se han identificado evidencias concluyentes de que dicha información haya sido divulgada públicamente, se añade.

Tampoco hay evidencias de acceso a datos bancarios, financieros, medios de pago, DNIs u otra información especialmente sensible.

Según los indicios técnicos disponibles, los sistemas de Renfe que mantenían interconexión con los sistemas de Adif fueron atacados aunque su reacción fue "inmediata".

Así, explica, se activaron los protocolos de respuesta, se aislaron los entornos afectados y se desplegaron medidas extraordinarias de protección con el apoyo de especialistas independientes en ciberseguridad.

Este incidente se produce tras varias semanas de intentos continuados de ataque contra los sistemas de Renfe, que habían sido detectados y bloqueados con éxito gracias a los mecanismos de protección desplegados por la compañía.

La prestación del servicio ferroviario se mantiene operativa y garantizada para los viajeros.

Un ataque "sofisticado" con IA

Por su parte, Adif ha sufrido un ataque "sofisticado" con una IA que ha robado información de sus sistemas y habría accedido a algunos proveedores. Como consecuencia de este ataque, la web de Adif no está operativa, pero sí lo está la de Renfe.

En una nota, el operador ha revelado que "este jueves a última hora, Adif detectó una actividad inusual en los sistemas de la empresa. Desde que se detectó, los sistemas de ciberseguridad de Adif estuvieron trabajando contener la actividad, haciendo frente a ataques y limitando sus posibles efectos".

"Con toda la información recabada se ha presentado la correspondiente denuncia, además de ponerse toda la información a disposición del Centro Criptológico Nacional (CCN)", añade el comunicado.

"Además, esta información se trasladó a las empresas y proveedores con posibilidad de verse afectados para que pudieran adoptar las medidas correspondientes", dice Adif, que agrega que trabaja "con proveedores tecnológicos nacionales e internacionales de primer nivel, que forman parte del ecosistema tecnológico y de seguridad".