Renfe ha avviato questo venerdì un'indagine tecnica a seguito di un "incidente di cybersicurezza" legato all'estrazione di dati dei viaggiatori, il cui origine si trova in server di Adif precedentemente vulnerati e connessi alle reti dell'operatore ferroviario.
In un comunicato, la compagnia dettaglia che le prime analisi indicano che gli attaccanti hanno avuto accesso a una quantità "limitata" di informazioni sui clienti, concentrata soprattutto su nomi e indirizzi email, senza che sia stata compromessa alcuna informazione bancaria o finanziaria.
L'azienda pubblica sottolinea che la sua risposta è stata "immediata", attivando i protocolli interni, isolando gli ambienti colpiti e dispiegando misure straordinarie di contenimento con il supporto di esperti esterni in cybersicurezza.
L'indagine continua aperta, ma Renfe ha escluso che siano stati rubati mezzi di pagamento, numeri di DNI o altri dati particolarmente sensibili. Inoltre, non è stata trovata traccia che queste informazioni siano state diffuse in spazi pubblici.
"Renfe dispone delle massime certificazioni e standard di sicurezza applicabili a infrastrutture critiche e mantiene investimenti permanenti in cybersicurezza, monitoraggio e protezione dei suoi sistemi. La compagnia continua a rafforzare queste misure e a collaborare con le autorità competenti per chiarire i fatti", ha segnalato l'ente.
Questo incidente si verifica dopo diverse settimane di tentativi reiterati di attacchi informatici contro l'infrastruttura tecnologica di Renfe, che fino ad ora erano stati neutralizzati dai suoi sistemi di difesa.
Risposta di Adif all'incidente
Adif, da parte sua, ha comunicato di aver rilevato nella notte di giovedì un'"attività insolita" in parte dei suoi sistemi, a partire dalla quale i suoi team di cybersicurezza hanno iniziato a lavorare per fermare l'attacco e ridurre al minimo i suoi effetti.
Secondo quanto precisato dall'ente, "Nessuna applicazione né sistema relativo all'esercizio ferroviario è stato colpito. La circolazione ferroviaria è garantita e si svolge in condizioni di normalità".
L'amministratore della rete ferroviaria ha presentato la denuncia corrispondente e ha informato il caso al Centro Criptologico Nazionale (CCN). Inoltre, ha allertato le aziende e i fornitori potenzialmente colpiti affinché adottino le misure di protezione necessarie.