Adif ha sufrido un ciberataque "sofisticado" que habría provocado el robo de información de sus sistemas y podría haber permitido el acceso a las plataformas de algunos de sus proveedores, según fuentes de la empresa pública.
El gestor de la infraestructura ferroviaria detectó las primeras incidencias durante el pasado fin de semana y desde entonces trabaja para analizar el alcance del ataque y contener sus efectos. La compañía ha confirmado que se produjo una intrusión en sus sistemas, aunque todavía no ha concretado el volumen exacto de información afectada.
Según las fuentes consultadas, existe constancia de que se han extraído datos de los sistemas de Adif, aunque por el momento no hay confirmación de que esa información haya sido publicada en la dark web.
El ataque se comunicó al Centro Criptológico Nacional
Adif ya ha trasladado el incidente al Centro Criptológico Nacional (CCN), organismo encargado de la seguridad de los sistemas de las administraciones públicas y entidades estratégicas.
La compañía prevé notificar también el ataque a la Agencia Española de Protección de Datos (AEPD) una vez avance el análisis de la información comprometida y se determine si se han visto afectados datos personales.
Por ahora, no existe una cifra oficial sobre la cantidad de información sustraída. Algunas fuentes apuntan a que el volumen podría situarse en torno a 500 gigas de datos, aunque esta cifra todavía no ha sido confirmada por Adif.
Posible afectación a proveedores
Una de las principales incógnitas del ataque es si la intrusión habría permitido acceder también a sistemas externos vinculados al gestor ferroviario.
Fuentes de la compañía señalan que existe la posibilidad de que la inteligencia artificial utilizada en el ataque haya alcanzado plataformas de algunos proveedores de Adif, aunque este extremo todavía se encuentra bajo investigación.
El incidente se produce en un contexto de creciente preocupación por los ataques contra empresas estratégicas y organismos públicos, que en los últimos años han afectado a compañías de distintos sectores.
La web de Adif permanece afectada
Como consecuencia del ataque, la página web de Adif permanecía sin funcionamiento al cierre de la información.
Además, algunas fuentes apuntan a que Renfe también podría haber sufrido un intento de ataque, aunque ni la compañía ferroviaria ni el Ministerio de Transportes han confirmado por el momento esta circunstancia.
La investigación continúa abierta para determinar el origen del ataque, el alcance de la información comprometida y si se han producido accesos no autorizados a sistemas de terceros.