Renfe a commencé ce vendredi une enquête technique à la suite d'un "incident de cybersécurité" lié à l'extraction de données de voyageurs, dont l'origine se situe dans des serveurs d'Adif préalablement vulnérables et connectés aux réseaux de l'opérateur ferroviaire.
Dans un communiqué, la société détaille que les premières analyses indiquent que les attaquants ont accédé à une quantité "limitée" d'informations de clients, centrée surtout sur des noms et des adresses e-mail, sans qu'aucune information bancaire ni financière n'ait été compromise.
L'entreprise publique souligne que sa réponse a été "immédiate", activant les protocoles internes, isolant les environnements affectés et déployant des mesures extraordinaires de containment avec le soutien d'experts externes en cybersécurité.
L'enquête reste ouverte, mais Renfe a écarté que des moyens de paiement, des numéros de DNI ou d'autres données particulièrement sensibles aient été volés. De plus, aucune trace de la diffusion de ces informations dans des espaces publics n'a été trouvée.
"Renfe dispose des certifications et des normes de sécurité maximales applicables aux infrastructures critiques et maintient des investissements permanents en cybersécurité, surveillance et protection de ses systèmes. La société continue de renforcer ces mesures et de collaborer avec les autorités compétentes pour éclaircir les faits", a indiqué l'entité.
Cet incident se produit après plusieurs semaines de tentatives répétées d'attaques informatiques contre l'infrastructure technologique de Renfe, qui jusqu'à présent avaient été neutralisées par ses systèmes de défense.
Réponse d'Adif à l'incident
Adif, de son côté, a communiqué qu'il a détecté dans la nuit de jeudi une "activité inhabituelle" dans une partie de ses systèmes, à partir de laquelle ses équipes de cybersécurité ont commencé à travailler pour freiner l'attaque et réduire au minimum ses effets.
Selon ce que l'entité a précisé, "Aucune application ni système lié à l'exploitation ferroviaire n'a été affecté. La circulation ferroviaire est garantie et se déroule dans des conditions de normalité".
L'administrateur du réseau ferroviaire a déposé la plainte correspondante et a informé le Centre Cryptologique National (CCN) du cas. De plus, il a alerté les entreprises et fournisseurs potentiellement affectés pour qu'ils adoptent les mesures de protection nécessaires.