La empresa ferroviaria Renfe ha iniciado este viernes una investigación técnica tras detectar un incidente de ciberseguridad que comprometió datos de viajeros. El origen del ataque se sitúa en servidores de Adif, la administradora de infraestructuras ferroviarias, que habrían sido previamente vulnerados y conectados con las redes de la compañía estatal.
Según el comunicado oficial de Renfe, las pesquisas preliminares indican que los atacantes obtuvieron un volumen limitado de información de los clientes. Los datos expuestos incluyen principalmente nombres y direcciones de correo electrónico. La empresa descartó de forma categórica que se haya visto comprometida información bancaria o financiera.
La reacción de Renfe fue inmediata, activando los protocolos de respuesta, aislando los entornos afectados y adoptando medidas extraordinarias de contención. Para ello, la compañía ha contado con el apoyo de especialistas independientes en ciberseguridad.
Las investigaciones continúan en curso. No obstante, Renfe ha descartado la sustracción de números de DNI, medios de pago u otros datos sensibles. Tampoco existe evidencia de que el material obtenido haya sido divulgado públicamente.
En un comunicado, Renfe enfatizó su compromiso con la seguridad:
«Renfe cuenta con las máximas certificaciones y estándares de seguridad aplicables a infraestructuras críticas y mantiene inversiones permanentes en ciberseguridad, monitorización y protección de sus sistemas. La compañía continúa reforzando estas medidas y colaborando con las autoridades competentes para esclarecer los hechos».
El incidente ocurre después de varias semanas en las que Renfe enfrentó intentos continuados de ataques informáticos, los cuales fueron bloqueados exitosamente por sus mecanismos de protección.
Reacción de Adif
Por su parte, Adif informó que detectó una «actividad inusual» en sus sistemas durante la noche del jueves. Desde ese momento, sus especialistas en ciberseguridad trabajaron para contrarrestar el ataque y contener su impacto.
La administradora de las vías ferroviarias españolas precisó que ninguna aplicación ni sistema relacionado con la explotación ferroviaria se vio afectado. «La circulación ferroviaria está garantizada y se desarrolla en condiciones de normalidad», señaló Adif.
Adif ha presentado la correspondiente denuncia ante las autoridades y ha puesto el suceso en conocimiento del Centro Criptológico Nacional (CCN). Asimismo, ha notificado a las empresas y proveedores que pudieran haber sido afectados para que adopten las medidas oportunas.
Fuente: Infobae