Renfe ha confirmado un incidente de ciberseguridad que permitió a atacantes acceder a información limitada de usuarios, principalmente nombres y direcciones de correo electrónico. Según la compañía, el origen del ataque se sitúa en los servidores del gestor de infraestructura ferroviaria Adif, que habían sido comprometidos previamente.
En un comunicado difundido por la operadora, se precisa que la investigación en curso señala que los intrusos lograron obtener datos de usuarios, si bien hasta el momento no se han encontrado evidencias concluyentes de que dicha información haya sido divulgada públicamente. La ferroviaria pública añade que tampoco hay indicios de acceso a datos bancarios, financieros, medios de pago, DNIs u otra información especialmente sensible.
Reacción inmediata y aislamiento de sistemas
Según Renfe, los sistemas de la compañía que mantenían interconexión con los de Adif fueron atacados, aunque la respuesta fue inmediata. Se activaron los protocolos de seguridad, se aislaron los entornos afectados y se desplegaron medidas extraordinarias de protección con el apoyo de especialistas independientes de primer nivel en ciberseguridad, tanto nacionales como internacionales.
La empresa ha presentado la correspondiente denuncia y ha puesto toda la información a disposición del Centro Criptológico Nacional (CCN). Asimismo, se trasladó la información a empresas y proveedores con posibilidad de verse afectados para que pudieran adoptar las medidas correspondientes.
Contexto de intentos continuados
Este incidente se produce tras varias semanas de intentos continuados de ataque contra los sistemas de Renfe, que habían sido detectados y bloqueados con éxito gracias a los mecanismos de protección desplegados por la compañía. A pesar del ataque, la prestación del servicio ferroviario se mantiene operativa y garantizada para los viajeros.
Como consecuencia del ataque, la web de Adif no está operativa en el momento de redactar esta información, aunque sí lo está la de Renfe. La ferroviaria subraya que, con la información disponible actualmente y según los indicios técnicos recabados, el foco del ciberataque se encuentra en los servidores del gestor de infraestructura.
El sector del transporte ferroviario español se suma así a la lista de infraestructuras críticas que han enfrentado incidentes de ciberseguridad en los últimos años, poniendo de relieve la necesidad de reforzar las defensas digitales en ámbitos estratégicos para el funcionamiento del país.
Fuente: El Confidencial / EFE.
