Renfe investiga un ciberataque vinculado a sistemas de Adif que expuso datos básicos de usuarios

La compañía asegura que los atacantes solo pudieron acceder a nombres y correos electrónicos y que no existen indicios de filtración de datos bancarios ni de afectación al servicio ferroviario
Renfe ha sufrido un incidente de ciberseguridad cuyo origen, según los indicios técnicos disponibles, se encuentra en servidores de Adif que habían sido comprometidos previamente y mantenían interconexión con sistemas de la operadora ferroviaria. La compañía pública sostiene que el ataque no ha afectado a la circulación de trenes ni a la prestación del servicio ferroviario, aunque la investigación apunta a un posible acceso no autorizado a información limitada de usuarios.
La empresa ha explicado este viernes que los atacantes pudieron obtener principalmente nombres y direcciones de correo electrónico de clientes. Por el momento, sin embargo, no existen evidencias concluyentes de que esa información haya sido difundida públicamente ni de que se haya producido un acceso a datos especialmente sensibles.
Renfe asegura que no se han detectado indicios de acceso a información bancaria o financiera, medios de pago, documentos nacionales de identidad u otros datos de carácter sensible. La compañía insiste en que el incidente ha tenido un alcance acotado y que los sistemas esenciales para la operación ferroviaria continúan funcionando con normalidad.
Según la versión ofrecida por la empresa, la reacción fue inmediata una vez detectado el problema. Renfe activó sus protocolos de respuesta ante incidentes, aisló los entornos potencialmente afectados y desplegó medidas extraordinarias de protección. Para ello contó además con el apoyo de especialistas independientes en ciberseguridad que colaboran en el análisis de los hechos y en la contención de cualquier posible impacto.
El episodio se produce después de varias semanas marcadas por intentos continuados de intrusión contra los sistemas de la operadora. La compañía sostiene que esos ataques previos habían sido detectados y neutralizados gracias a los mecanismos de monitorización y protección desplegados en su infraestructura tecnológica. En este contexto, Renfe destaca que dispone de las principales certificaciones y estándares de seguridad exigidos a infraestructuras consideradas críticas y que mantiene inversiones permanentes en ciberseguridad.
La investigación interna realizada hasta el momento apunta a una posible conexión entre el incidente y sistemas de Adif comprometidos previamente. El administrador de infraestructuras ferroviarias ha confirmado, por su parte, que detectó una actividad inusual en sus sistemas a última hora del jueves. Desde ese momento, las herramientas de ciberseguridad de la entidad trabajaron para contener la actividad sospechosa, hacer frente a los ataques y limitar sus posibles efectos.
Fuentes de Adif subrayan que ninguna aplicación ni sistema vinculado a la explotación ferroviaria se ha visto afectado. En consecuencia, la circulación de trenes se mantiene garantizada y se desarrolla en condiciones de normalidad. Tanto los servicios operados por Renfe como el resto de la infraestructura ferroviaria continúan funcionando sin alteraciones derivadas del incidente.
Tras recopilar la información disponible, Adif ha presentado la correspondiente denuncia ante las autoridades competentes y ha puesto todos los datos recabados a disposición del Centro Criptológico Nacional (CCN), organismo de referencia en materia de ciberseguridad para las administraciones públicas y las infraestructuras estratégicas del país.
Asimismo, la entidad ha trasladado la información sobre el incidente a las empresas y proveedores que podrían haberse visto afectados, con el objetivo de que adopten las medidas preventivas y de protección que consideren necesarias. Una de las consecuencias visibles del ataque ha sido la caída temporal de la página web de Adif, que ha permanecido fuera de servicio durante parte de la tarde de este viernes. La web de Renfe, en cambio, ha continuado operativa y accesible para los usuarios.
Tanto Adif como Renfe mantienen abiertas las investigaciones para determinar con precisión el origen, el alcance y las posibles consecuencias del incidente. Las dos entidades insisten en que continúan colaborando con especialistas y autoridades competentes para esclarecer los hechos y reforzar las medidas de protección ya existentes.
El episodio vuelve a poner de relieve la creciente presión que soportan las infraestructuras críticas ante el incremento de los ciberataques dirigidos contra grandes organizaciones públicas y privadas.
Si tiene dudas, sugerencias o simplemente quiere contarnos su caso, puede enviarnos un email a vivienda@elpais.es.
Los datos que facilite serán tratados por EDICIONES EL PAÍS, S.L.U., (C/ Miguel Yuste, 40, 28037-Madrid), con la finalidad de gestionar sus dudas y/o testimonios y elaborar contenido informativo. Podrá ejercer sus derechos reconocidos en materia de protección de datos a través de la dirección dpo@prisa.com acreditando su identidad e identificando el derecho que desea ejercitar. Para más información consulte la Política de Privacidad.


