Fundado en 1910

Viajeros en la estación de Santa Justa de SevillaEuropa Press

Renfe investiga un ciberataque a sistemas de Adif que afecta a datos privados, pero no DNIs o métodos de pago

«Renfe cuenta con las máximas certificaciones y estándares de seguridad aplicables a infraestructuras críticas», asegura la compañía

Renfe ha iniciado este viernes una investigación técnica para esclarecer un «incidente de ciberseguridad» relacionado con la obtención de datos de viajeros. Según las primeras averiguaciones, el origen se encuentra en servidores de Adif que habían sido previamente comprometidos y que estaban conectados con las redes de la compañía ferroviaria estatal.

La empresa ha explicado mediante un comunicado que las pesquisas iniciales apuntan a que los responsables del incidente lograron acceder a un volumen «limitado» de información correspondiente a clientes.

Entre los datos afectados figuran principalmente nombres y direcciones de correo electrónico. Renfe ha descartado, sin embargo, que se haya producido una afectación de información bancaria o financiera.

La compañía asegura que su respuesta fue «inmediata». Tras detectar lo ocurrido, activó los protocolos establecidos para este tipo de situaciones, procedió al aislamiento de los entornos implicados y aplicó medidas extraordinarias de contención. Estas actuaciones se han desarrollado junto a especialistas en materia de ciberseguridad.

La investigación continúa abierta para determinar el alcance exacto del incidente. Por el momento, Renfe ha descartado que los atacantes hayan sustraído medios de pago, números de DNI u otra información considerada sensible. Tampoco existe constancia de que los datos obtenidos hayan sido difundidos públicamente.

«Renfe cuenta con las máximas certificaciones y estándares de seguridad aplicables a infraestructuras críticas y mantiene inversiones permanentes en ciberseguridad, monitorización y protección de sus sistemas. La compañía continúa reforzando estas medidas y colaborando con las autoridades competentes para esclarecer los hechos», ha resumido la empresa.

El episodio se produce después de varias semanas en las que la infraestructura tecnológica de Renfe ha sufrido intentos continuados de ataques informáticos. De acuerdo con la compañía, esos intentos anteriores pudieron ser bloqueados con éxito mediante los mecanismos de protección disponibles.

Por su parte, Adif ha señalado que a última hora del jueves detectó una «actividad inusual» dentro de sus sistemas. Desde ese momento, sus especialistas en ciberseguridad comenzaron a trabajar para hacer frente al ataque y limitar sus posibles consecuencias.

La administradora de las infraestructuras ferroviarias ha precisado que el incidente no ha tenido repercusión en el funcionamiento del servicio. «Ninguna aplicación ni sistema relacionado con la explotación ferroviaria se ha visto afectado. La circulación ferroviaria está garantizada y se desarrolla en condiciones de normalidad», ha asegurado Adif.

Además, la entidad ha presentado la correspondiente denuncia y ha comunicado lo sucedido al Centro Criptológico Nacional (CCN). En paralelo, ha informado a aquellas empresas y proveedores que podrían haberse visto afectados, con el objetivo de que puedan adoptar las medidas de protección que consideren oportunas mientras continúan las investigaciones para aclarar lo ocurrido.