Fundado en 1910

Un viajero coge un tren en la Estación Puerta de Atocha-Almudena Grandes.Europa Press

Renfe admite que el hackeo del viernes expuso datos de viajeros

Entre la información potencialmente afectada podría encontrarse documentos identificativos, así como contraseñas

El pasado jueves Renfe sufrió un ciberataque. Según las investigaciones realizadas hasta la fecha un tercero no autorizado habría accedido a determinados sistemas relacionados con los procesos de venta de billetes.

Tal y como ha informado la compañía ferroviaria, los datos potencialmente comprometidos podrían incluir datos identificativos y de contacto, así como información asociada a la utilización de los servicios de Renfe, incluida información relativa a billetes adquiridos y viajes realizados.

Entre la información potencialmente afectada podría encontrarse números de DNI, NIE u otros documentos identificativos equivalentes, así como credenciales de autenticación (contraseñas), protegidas mediante técnicas criptográficas de seguridad que impiden su lectura directa.

Como consecuencia del hackeo existe el riesgo de que terceros intenten:

  • Realizar campañas de phishing o suplantación de identidad utilizando información personal obtenida ilícitamente.
  • Enviar correos electrónicos, mensajes SMS o realizar
    llamadas fraudulentas aparentando proceder de Renfe u otras entidades legítimas.
  • Intentar obtener credenciales de acceso, datos bancarios u otra información personal mediante técnicas de ingeniería social.
  • Analizar o inferir información relativa a desplazamientos, trayectos realizados o pautas de utilización de los servicios ferroviarios a partir de la información asociada a billetes y viajes, pudiendo llegar a generar perfiles o patrones de comportamiento de determinadas personas.
  • En caso de que alguna de las contraseñas asociadas a las
    credenciales afectadas fuese especialmente débil, existe el riesgo de que pueda ser obtenida mediante técnicas de descifrado por fuerza bruta, permitiendo potencialmente accesos no autorizados a servicios en los que se emplee la misma contraseña.

Desde Renfe recomiendan extremar la precaución ante cualquier tipo de comunicación inesperada que solicite información personal, credenciales de acceso o datos bancarios.