A Renfe iniciou nesta sexta-feira uma investigação técnica a partir de um "incidente de cibersegurança" vinculado à extração de dados de viajantes, cujo origem se situa em servidores da Adif previamente vulnerados e conectados com as redes da operadora ferroviária.
Em um comunicado, a companhia detalha que as primeiras análises indicam que os atacantes acessaram uma quantidade "limitada" de informações de clientes, centrada sobretudo em nomes e endereços de e-mail, sem que tenha sido comprometida nenhuma informação bancária nem financeira.
A empresa pública sublinha que sua resposta foi "imediata", ativando os protocolos internos, isolando os ambientes afetados e implementando medidas extraordinárias de contenção com o apoio de especialistas externos em cibersegurança.
A investigação continua aberta, mas a Renfe descartou que tenham sido roubados meios de pagamento, números de DNI ou outros dados especialmente sensíveis. Além disso, não foi encontrado vestígio de que essa informação tenha sido divulgada em espaços públicos.
"A Renfe conta com as máximas certificações e padrões de segurança aplicáveis a infraestruturas críticas e mantém investimentos permanentes em cibersegurança, monitoramento e proteção de seus sistemas. A companhia continua reforçando essas medidas e colaborando com as autoridades competentes para esclarecer os fatos", destacou a entidade.
Este incidente ocorre após várias semanas de tentativas reiteradas de ataques cibernéticos contra a infraestrutura tecnológica da Renfe, que até agora haviam sido neutralizados por seus sistemas de defesa.
Resposta da Adif ao incidente
A Adif, por sua vez, comunicou que detectou na noite de quinta-feira uma "atividade incomum" em parte de seus sistemas, a partir da qual suas equipes de cibersegurança começaram a trabalhar para conter o ataque e reduzir ao mínimo seus efeitos.
Segundo precisou a entidade, "Nenhum aplicativo nem sistema relacionado com a exploração ferroviária foi afetado. A circulação ferroviária está garantida e se desenvolve em condições de normalidade".
A administradora da rede ferroviária apresentou a denúncia correspondente e informou o caso ao Centro Criptológico Nacional (CCN). Além disso, alertou as empresas e fornecedores potencialmente afetados para que adotem as medidas de proteção necessárias.