Renfe analyse une cyberattaque sur les systèmes d'Adif qui expose des données privées mais pas de DNI ni de moyens de paiement.

Renfe et Adif enquêtent sur une cyberattaque qui a exposé des données de contact de voyageurs, sans affecter les DNIs, les méthodes de paiement ni la circulation ferroviaire.

2 minutes

fotonoticia 20260925210431 1920

fotonoticia 20260925210431 1920

Ajouter DÉMOCRAT sur Google

Demandez à FREN

Publié

2 minutes

Les plus lus

Renfe a commencé ce vendredi une enquête technique à la suite d'un "incident de cybersécurité" lié à l'extraction de données de voyageurs, dont l'origine se situe dans des serveurs d'Adif préalablement vulnérables et connectés aux réseaux de l'opérateur ferroviaire.

Dans un communiqué, la société détaille que les premières analyses indiquent que les attaquants ont accédé à une quantité "limitée" d'informations de clients, centrée surtout sur des noms et des adresses e-mail, sans qu'aucune information bancaire ni financière n'ait été compromise.

L'entreprise publique souligne que sa réponse a été "immédiate", activant les protocoles internes, isolant les environnements affectés et déployant des mesures extraordinaires de containment avec le soutien d'experts externes en cybersécurité.

L'enquête reste ouverte, mais Renfe a écarté que des moyens de paiement, des numéros de DNI ou d'autres données particulièrement sensibles aient été volés. De plus, aucune trace de la diffusion de ces informations dans des espaces publics n'a été trouvée.

"Renfe dispose des certifications et des normes de sécurité maximales applicables aux infrastructures critiques et maintient des investissements permanents en cybersécurité, surveillance et protection de ses systèmes. La société continue de renforcer ces mesures et de collaborer avec les autorités compétentes pour éclaircir les faits", a indiqué l'entité.

Cet incident se produit après plusieurs semaines de tentatives répétées d'attaques informatiques contre l'infrastructure technologique de Renfe, qui jusqu'à présent avaient été neutralisées par ses systèmes de défense.

Réponse d'Adif à l'incident

Adif, de son côté, a communiqué qu'il a détecté dans la nuit de jeudi une "activité inhabituelle" dans une partie de ses systèmes, à partir de laquelle ses équipes de cybersécurité ont commencé à travailler pour freiner l'attaque et réduire au minimum ses effets.

Selon ce que l'entité a précisé, "Aucune application ni système lié à l'exploitation ferroviaire n'a été affecté. La circulation ferroviaire est garantie et se déroule dans des conditions de normalité".

L'administrateur du réseau ferroviaire a déposé la plainte correspondante et a informé le Centre Cryptologique National (CCN) du cas. De plus, il a alerté les entreprises et fournisseurs potentiellement affectés pour qu'ils adoptent les mesures de protection nécessaires.