Renfe analiza un ciberataque en sistemas de Adif que expone datos privados pero no DNIs ni formas de pago

Renfe y Adif investigan un ciberataque que expuso datos de contacto de viajeros, sin afectar DNIs, métodos de pago ni la circulación ferroviaria.

2 minutos

Viajeros en la estación de Santa Justa de Sevilla durante la jornada de huelga. A 31 de julio de 2026 en Sevilla (Andalucía, España). María José López - Europa Press

Viajeros en la estación de Santa Justa de Sevilla durante la jornada de huelga. A 31 de julio de 2026 en Sevilla (Andalucía, España). María José López - Europa Press

Añadir DEMÓCRATA en Google

Pregunta a FREN

Publicado

2 minutos

Más leídas

Renfe ha iniciado este viernes una investigación técnica a raíz de un "incidente de ciberseguridad" vinculado a la extracción de datos de viajeros, cuyo origen se sitúa en servidores de Adif previamente vulnerados y conectados con las redes de la operadora ferroviaria.

En un comunicado, la compañía detalla que los primeros análisis indican que los atacantes accedieron a una cantidad "limitada" de información de clientes, centrada sobre todo en nombres y direcciones de correo electrónico, sin que se haya visto comprometida ninguna información bancaria ni financiera.

La empresa pública subraya que su respuesta ha sido "inmediata", activando los protocolos internos, aislando los entornos afectados y desplegando medidas extraordinarias de contención con el apoyo de expertos externos en ciberseguridad.

La investigación continúa abierta, pero Renfe ha descartado que se hayan robado medios de pago, números de DNI u otros datos especialmente sensibles. Además, no se ha encontrado rastro de que esa información haya sido difundida en espacios públicos.

"Renfe cuenta con las máximas certificaciones y estándares de seguridad aplicables a infraestructuras críticas y mantiene inversiones permanentes en ciberseguridad, monitorización y protección de sus sistemas. La compañía continúa reforzando estas medidas y colaborando con las autoridades competentes para esclarecer los hechos", ha señalado la entidad.

Este incidente se produce tras varias semanas de intentos reiterados de ataques informáticos contra la infraestructura tecnológica de Renfe, que hasta ahora habían sido neutralizados por sus sistemas de defensa.

Respuesta de Adif al incidente

Adif, por su lado, ha comunicado que detectó en la noche del jueves una "actividad inusual" en parte de sus sistemas, a partir de la cual sus equipos de ciberseguridad comenzaron a trabajar para frenar el ataque y reducir al mínimo sus efectos.

Según ha precisado la entidad, "Ninguna aplicación ni sistema relacionado con la explotación ferroviaria se ha visto afectado. La circulación ferroviaria está garantizada y se desarrolla en condiciones de normalidad".

La administradora de la red ferroviaria ha presentado la denuncia correspondiente y ha informado del caso al Centro Criptológico Nacional (CCN). Asimismo, ha alertado a las empresas y proveedores potencialmente afectados para que adopten las medidas de protección necesarias.