Renfe sitúa el origen del incidente en sistemas de Adif y asegura que no existen indicios de acceso a cuentas bancarias, medios de pago o DNI
Un ciberataque relacionado con sistemas de Adif ha permitido acceder a datos de usuarios de Renfe. La compañía confirma que los atacantes han conseguido obtener información, aunque sostiene que los datos afectados son limitados y corresponden principalmente a nombres y direcciones de correo electrónico.
La primera cuestión para cualquier cliente es saber exactamente qué información puede estar comprometida.
¿Qué datos se han filtrado?
Según Renfe, principalmente:
nombre y dirección de correo electrónico.
La investigación continúa abierta, por lo que el alcance definitivo deberá determinarse cuando finalice el análisis técnico.
¿Han conseguido los datos de mi tarjeta?
Según la información disponible actualmente, no hay evidencias de ello.
Renfe asegura que no se han encontrado indicios de acceso a:
datos bancarios o financieros, medios de pago, DNI u otra información especialmente sensible.
Tampoco existen por ahora evidencias de que los nombres y correos obtenidos hayan sido publicados.
¿Cómo se produjo el ataque?
Renfe sitúa el origen del incidente en servidores de Adif.
Los sistemas de ambas compañías están interconectados y determinados sistemas de Renfe resultaron afectados.
Al detectar el incidente se aislaron los entornos afectados y se pusieron en marcha medidas adicionales de protección.
¿Ha afectado a los trenes?
No, según Adif y Renfe.
Ninguna aplicación o sistema relacionado con la explotación ferroviaria se habría visto comprometido y la circulación continúa desarrollándose con normalidad.
Por tanto, el problema conocido hasta ahora se concentra en el ámbito informático y de protección de datos y no en la seguridad o circulación de los trenes.
¿Qué hace ahora Adif?
Adif ha presentado una denuncia y ha remitido la información obtenida al Centro Criptológico Nacional.
También ha informado a empresas y proveedores que podrían haberse visto afectados.
El análisis continúa ahora para conocer la dimensión real del incidente. Entre las principales incógnitas que quedan por resolver está el número exacto de clientes cuyos nombres y direcciones de correo electrónico han quedado expuestos.
Para los usuarios afectados, además, conviene prestar especial atención a correos inesperados que utilicen el nombre de Renfe o Adif, ya que disponer de un nombre y una dirección de email puede facilitar posteriores intentos de suplantación o phishing.
















