Economía

Renfe pide cambiar contraseñas y vigilar las cuentas tras el ciberataque a su venta de billetes

Un tren de Renfe en una imagen de archivo
Un tren de Renfe en una imagen de archivo | EP

Renfe ha pedido a sus usuarios que cambien sus contraseñas y extremen la precaución ante posibles comunicaciones fraudulentas después de que la compañía haya informado de un acceso no autorizado a determinados sistemas relacionados con sus procesos de venta de billetes.

PUBLICIDAD

La compañía ha comunicado este lunes que, según las investigaciones realizadas hasta el momento, el acceso por parte de un tercero se habría producido el pasado 25 de septiembre y fue detectado mediante sus mecanismos internos de monitorización de actividad anómala.

PUBLICIDAD

Desde el momento en que se identificó el incidente, Renfe activó sus protocolos de respuesta y contención, limitó el acceso detectado y desplegó medidas adicionales de seguridad. La investigación continúa abierta para determinar el alcance completo del incidente y comprobar si existen otras categorías de datos afectadas.

Según la información disponible actualmente, los datos que podrían haberse visto comprometidos incluyen datos identificativos y de contacto, así como información asociada a la utilización de los servicios de Renfe, entre ella información relativa a billetes adquiridos y viajes realizados.

Asimismo, entre la información potencialmente afectada podrían encontrarse números de DNI, NIE u otros documentos identificativos equivalentes, así como credenciales de autenticación, incluidas contraseñas. Renfe precisa que estas últimas están protegidas mediante técnicas criptográficas que impiden su lectura directa.

La comunicación de este lunes amplía así la información facilitada por Renfe el pasado viernes, cuando la compañía señaló que el incidente estaba relacionado con sistemas de Adif previamente comprometidos e interconectados con sus propios sistemas y que, por el momento, los indicios apuntaban a un acceso limitado a información de usuarios, principalmente nombres y direcciones de correo electrónico.

Según adelantó El Mundo, los atacantes habrían sustraído alrededor de 500 gigabytes de información y habrían utilizado inteligencia artificial para llevar a cabo el ataque.

Renfe señaló entonces que no existían evidencias de acceso a datos bancarios, financieros, medios de pago, DNI u otra información especialmente sensible, y que tampoco se habían identificado evidencias concluyentes de que la información a la que pudieron acceder los atacantes hubiese sido divulgada públicamente.

Ahora, la compañía advierte de que los datos potencialmente comprometidos podrían ser utilizados para realizar campañas de phishing o suplantación de identidad. Los atacantes podrían enviar correos electrónicos, mensajes SMS o realizar llamadas fraudulentas aparentando proceder de Renfe u otras entidades legítimas para tratar de obtener credenciales, datos bancarios u otra información personal.

Renfe también señala que la información asociada a los billetes y viajes podría permitir a terceros analizar o inferir datos sobre desplazamientos, trayectos realizados o pautas de utilización de los servicios ferroviarios, con la posibilidad de generar perfiles o patrones de comportamiento.

Además, la compañía advierte de que, si alguna de las contraseñas asociadas a las credenciales afectadas fuese especialmente débil, podría existir el riesgo de que fuese obtenida mediante técnicas de descifrado por fuerza bruta y permitiera acceder a otros servicios en los que se utilizase la misma clave.

Por ello, Renfe recomienda a los usuarios que cambien su contraseña "a la mayor brevedad posible" si disponen de una cuenta registrada. También aconseja modificar las contraseñas de otros servicios en los que se utilice la misma clave.

La compañía pide igualmente extremar la precaución ante cualquier comunicación inesperada que solicite información personal, credenciales de acceso o datos bancarios. En particular, recomienda comprobar cuidadosamente el remitente y la autenticidad de cualquier mensaje que afirme proceder de Renfe y desconfiar especialmente de comunicaciones relacionadas con viajes realizados, reservas, incidencias o supuestas compensaciones económicas.

Ante cualquier solicitud inesperada de información personal o económica, Renfe aconseja utilizar sus canales oficiales para verificar la autenticidad de la comunicación antes de facilitar información o realizar cualquier actuación.

La compañía también recomienda mantenerse atento a cualquier actividad inusual relacionada con las cuentas o los datos personales y comunicar inmediatamente cualquier incidencia a la entidad correspondiente.

Renfe mantiene abierta la investigación

Entre las medidas adoptadas desde la detección del incidente, Renfe incluye la activación inmediata de sus protocolos internos de respuesta, la contención y monitorización reforzada de los sistemas afectados y una investigación forense para determinar el alcance y origen del incidente.

La compañía también ha solicitado la preservación y entrega de evidencias a los proveedores y repositorios externos implicados y ha comunicado el incidente a las autoridades competentes en materia de ciberseguridad, infraestructuras críticas y a la Guardia Civil.

En concreto, Renfe señala que ha comunicado el incidente al Centro Criptológico Nacional (CCN), al OCC y al Centro Nacional de Protección de Infraestructuras Críticas y Ciberseguridad (CNPIC), además de notificar la violación de seguridad a la Agencia Española de Protección de Datos (AEPD).

Asimismo, ha implantado medidas técnicas y organizativas adicionales para reforzar la protección de sus sistemas y reducir el riesgo de incidentes similares.

Comentarios

Normas ›

Para comentar necesitas registrarte a El Independiente. El registro es gratuito y te permitirá comentar en los artículos de El Independiente y recibir por email el boletin diario con las noticias más detacadas.

Regístrate para comentar

Te puede interesar

Lo más visto