Adif ha patit un ciberatac "sofisticat" que hauria provocat el robatori d'informació dels seus sistemes i podria haver permès l'accés a les plataformes d'alguns dels seus proveïdors, segons fonts de l'empresa pública.
El gestor de la infraestructura ferroviària va detectar les primeres incidències durant el passat cap de setmana i des de llavors treballa per analitzar l'abast de l'atac i contenir els seus efectes. La companyia ha confirmat que es va produir una intrusió en els seus sistemes, tot i que encara no ha concretat el volum exacte d'informació afectada.
Segons les fonts consultades, existeix constància que s'han extret dades dels sistemes d'Adif, tot i que de moment no hi ha confirmació que aquesta informació hagi estat publicada a la dark web.
L'atac es va comunicar al Centre Criptològic Nacional
Adif ja ha traslladat l'incident al Centre Criptològic Nacional (CCN), organisme encarregat de la seguretat dels sistemes de les administracions públiques i entitats estratègiques.
La companyia preveu notificar també l'atac a l'Agència Espanyola de Protecció de Dades (AEPD) un cop avanci l'anàlisi de la informació compromesa i es determini si s'han vist afectats dades personals.
Per ara, no existeix una xifra oficial sobre la quantitat d'informació sostreta. Algunes fonts apunten que el volum podria situar-se al voltant de 500 gigues de dades, tot i que aquesta xifra encara no ha estat confirmada per Adif.
Possible afectació a proveïdors
Una de les principals incògnites de l'atac és si la intrusió hauria permès accedir també a sistemes externs vinculats al gestor ferroviari.
Fonts de la companyia assenyalen que existeix la possibilitat que la intel·ligència artificial utilitzada en l'atac hagi arribat a plataformes d'alguns proveïdors d'Adif, tot i que aquest extrem encara es troba sota investigació.
L'incident es produeix en un context de creixent preocupació pels atacs contra empreses estratègiques i organismes públics, que en els darrers anys han afectat companyies de diferents sectors.
La web d'Adif roman afectada
Com a conseqüència de l'atac, la pàgina web d'Adif romania sense funcionament al tancament de la informació.
A més, algunes fonts apunten que Renfe també podria haver patit un intent d'atac, tot i que ni la companyia ferroviària ni el Ministeri de Transports han confirmat de moment aquesta circumstància.
La investigació continua oberta per determinar l'origen de l'atac, l'abast de la informació compromesa i si s'han produït accessos no autoritzats a sistemes de tercers.