Renfe analitza un ciberatac en sistemes d'Adif que exposa dades privades però no DNIs ni formes de pagament

Renfe i Adif investiguen un ciberatac que va exposar dades de contacte de viatgers, sense afectar DNIs, mètodes de pagament ni la circulació ferroviària.

2 minuts

fotonoticia 20260925210431 1920

fotonoticia 20260925210431 1920

Afegeix DEMÓCRATA a Google

Pregunta a FREN

Publicat

2 minuts

Més llegides

Renfe ha iniciat aquest divendres una investigació tècnica a causa d'un "incident de ciberseguretat" vinculat a l'extracció de dades de viatgers, el qual origen es situa en servidors d'Adif prèviament vulnerats i connectats amb les xarxes de l'operadora ferroviària.

En un comunicat, la companyia detalla que les primeres anàlisis indiquen que els atacants van accedir a una quantitat "limitada" d'informació de clients, centrada sobretot en noms i adreces de correu electrònic, sense que s'hagi vist compromesa cap informació bancària ni financera.

L'empresa pública subratlla que la seva resposta ha estat "immediata", activant els protocols interns, aïllant els entorns afectats i desplegant mesures extraordinàries de contenció amb el suport d'experts externs en ciberseguretat.

La investigació continua oberta, però Renfe ha descartat que s'hagin robat mitjans de pagament, números de DNI o altres dades especialment sensibles. A més, no s'ha trobat rastre que aquesta informació hagi estat difosa en espais públics.

"Renfe compta amb les màximes certificacions i estàndards de seguretat aplicables a infraestructures crítiques i manté inversions permanents en ciberseguretat, monitorització i protecció dels seus sistemes. La companyia continua reforçant aquestes mesures i col·laborant amb les autoritats competents per aclarir els fets", ha assenyalat l'entitat.

Aquest incident es produeix després de diverses setmanes d'intents reiterats d'atacs informàtics contra la infraestructura tecnològica de Renfe, que fins ara havien estat neutralitzats pels seus sistemes de defensa.

Resposta d'Adif a l'incident

Adif, per la seva banda, ha comunicat que va detectar la nit de dijous una "activitat inusual" en part dels seus sistemes, a partir de la qual els seus equips de ciberseguretat van començar a treballar per frenar l'atac i reduir al mínim els seus efectes.

Segons ha precisat l'entitat, "Cap aplicació ni sistema relacionat amb l'explotació ferroviària s'ha vist afectat. La circulació ferroviària està garantida i es desenvolupa en condicions de normalitat".

L'administradora de la xarxa ferroviària ha presentat la denúncia corresponent i ha informat del cas al Centre Criptològic Nacional (CCN). Així mateix, ha alertat les empreses i proveïdors potencialment afectats perquè adoptin les mesures de protecció necessàries.