Renfe investiga un incidente de ciberseguridad cuyo origen, según los indicios técnicos disponibles, se situaría en servidores de Adif previamente comprometidos que mantenían interconexión con sistemas de la compañía.
La investigación apunta a que los atacantes pudieron acceder a información limitada de usuarios, principalmente nombres y direcciones de correo electrónico, según ha informado Renfe este viernes.
Según adelanta El Mundo, los atacantes habrían sustraído alrededor de 500 gigabytes de información y habrían utilizado inteligencia artificial para llevar a cabo el ataque.
Renfe señala que, por el momento, no existen evidencias de acceso a datos bancarios, financieros, medios de pago, DNI u otra información especialmente sensible. Asimismo, el análisis continúa en curso y no se han identificado evidencias concluyentes de que la información a la que pudieron acceder los atacantes haya sido divulgada públicamente.
La compañía activó sus protocolos de respuesta de forma inmediata, aisló los entornos afectados y desplegó medidas extraordinarias de protección con el apoyo de especialistas independientes en ciberseguridad.
Por su parte, Adif detectó este jueves a última hora actividad inusual en sus sistemas. Desde entonces, sus sistemas de ciberseguridad han trabajado para contener la actividad, hacer frente a los ataques y limitar sus posibles efectos.
Con la información recabada, Adif ha presentado la correspondiente denuncia y ha puesto todos los datos a disposición del Centro Criptológico Nacional (CCN), dependiente del CNI. Además, ha trasladado la información a las empresas y proveedores que podrían verse afectados para que adopten las medidas correspondientes.
Adif ha asegurado que ninguna aplicación ni sistema relacionado con la explotación ferroviaria se ha visto afectado y que la circulación ferroviaria está garantizada y se desarrolla en condiciones de normalidad.
El incidente se produce después de varias semanas de intentos continuados de ataque contra los sistemas de Renfe, que habían sido detectados y bloqueados con éxito gracias a los mecanismos de protección desplegados por la compañía.
Te puede interesar