Renfe y Adif han sufrido un ciberataque que ha comprometido información de sus usuarios y ha obligado a aislar los sistemas conectados entre ambas entidades, sin afectar a la circulación de los trenes ni a la prestación del servicio a los viajeros. La intrusión se prolongó durante varios días y su origen se sitúa en la infraestructura digital de Adif, el gestor de la red ferroviaria.
La principal particularidad del ataque es el presunto empleo de inteligencia artificial para localizar los puntos débiles de los sistemas informáticos, una técnica que habría permitido automatizar la búsqueda de vías de entrada. Los atacantes accedieron primero a los sistemas de Adif, cuya web permanece inoperativa, y desde ahí ampliaron su alcance hasta el entorno tecnológico de Renfe y algunos proveedores.
Renfe reconoció en una nota que los atacantes pudieron acceder a información «limitada» de usuarios, consistente sobre todo en nombres y direcciones de correo electrónico. La compañía subrayó que, con la información disponible, no existen evidencias concluyentes de que esos datos hayan sido divulgados públicamente en la red.
La ferroviaria trasladó un mensaje de tranquilidad sobre los datos más sensibles. Según los indicios técnicos, no hay pruebas de acceso a datos bancarios, información financiera, medios de pago ni al DNI de los viajeros. Las estimaciones preliminares sitúan en torno a los 500 gigabytes el volumen total de información sustraída, parte de la cual podría corresponder a bases de datos relacionadas con los pasajeros.
Ya van varias semanas de intentos continuados de ataque contra los sistemas de Renfe, que habían sido detectados y bloqueados hasta ahora gracias a los mecanismos de protección de la compañía. Los sistemas de la operadora que mantenían interconexión con los de Adif fueron los afectados, aunque la reacción, según la empresa, fue inmediata.
El Centro Criptológico Nacional investiga el origen del ataque, cuya autoría y procedencia todavía no han podido determinarse. Una de las líneas que se estudian es que un error humano facilitara de forma involuntaria la primera brecha, a partir de la cual los atacantes desplegaron herramientas automatizadas para explorar los sistemas y localizar nuevas vías de acceso. Ambas empresas públicas mantienen abierta la investigación para acotar el alcance real de la filtración.






