Ciberataque a Adif y Renfe: los hackers acceden a servidores y roban datos de usuarios

Renfe descarta que hayan quedado expuestos datos bancarios, medios de pago o DNI, y asegura que la circulación ferroviaria sigue con normalidad. La investigación continúa abierta y sin evidencias de difusión pública.

EN 30 SEGUNDOS

  • ¿A quién afecta? A los usuarios registrados de Renfe y, por extensión, a los viajeros de Rodalies de Catalunya cuyos datos figuran en los sistemas interconectados con Adif.
  • ¿Cuándo ocurre? Adif detectó una actividad inusual en sus servidores en la noche del jueves 24 de septiembre; Renfe confirmó el incidente este viernes 25 y el análisis sigue abierto.
  • ¿Qué cambia hoy? El riesgo inmediato no es la pérdida de dinero, sino el phishing: con nombres y correos en la mano, el fraude llega disfrazado de aviso oficial.

El ciberataque contra Adif y Renfe podría haber expuesto nombres y direcciones de correo de usuarios, según reconocen ambas compañías, que mantienen abierta la investigación para medir el alcance real de la brecha.

Qué se sabe del acceso a los servidores de Adif

Adif detectó en la noche del jueves 24 de septiembre una actividad ‘inusual’ en sus sistemas. Desde entonces trabaja para contenerla, ‘haciendo frente a ataques y limitando sus posibles efectos’, según el comunicado difundido por la gestora pública de infraestructuras ferroviarias. Los atacantes entraron, en palabras de Renfe, ‘en servidores de Adif previamente comprometidos que mantenían interconexión con los sistemas de la compañía’.

La operadora ha confirmado que la información potencialmente comprometida es limitada y se reduce, principalmente, a nombres y direcciones de correo electrónico. Renfe admite, eso sí, que el análisis ‘continúa en curso’ y que, con los datos disponibles, no existen evidencias ‘concluyentes’ sobre si ese material ha acabado difundiéndose públicamente.

Publicidad

Qué datos quedan descartados y por qué el correo es la puerta de entrada

La compañía ha querido cerrar la puerta al escenario más temido: no hay constancia de acceso a datos bancarios, financieros, medios de pago, DNI ni a otras informaciones ‘especialmente sensibles’. Tampoco se ha visto afectada, según Adif, ninguna aplicación ni sistema relacionado con la explotación ferroviaria, de modo que la circulación ‘está garantizada y se desarrolla en condiciones de normalidad’.

El incidente no llega de la nada. Renfe reconoce que llevaba varias semanas de intentos continuados de ataque contra sus sistemas, bloqueados con éxito gracias a los mecanismos de protección desplegados. La reacción, sostiene, ‘fue inmediata’: se activaron los protocolos de respuesta, se aislaron los entornos afectados y se desplegaron medidas extraordinarias, con el apoyo de especialistas independientes en ciberseguridad.

Adif, por su parte, ha denunciado el ataque y ha puesto toda la información recogida a disposición del Centro Criptológico Nacional (CCN). Los datos también se han trasladado a las empresas proveedoras ‘con posibilidad de verse afectadas’ para que adopten las medidas oportunas.

En una brecha como esta, el daño no está en lo que roban, sino en el correo que mañana llegará a tu bandeja haciéndose pasar por Renfe.

Ese es el punto que conviene subrayar. Un nombre y una dirección de correo parecen poca cosa. Poco botín, dirán algunos. Sin embargo, son la munición perfecta para un fraude dirigido: el atacante ya sabe a quién escribe y con qué marca se comunica esa persona cada día. La recomendación de los expertos, mientras no se aclare el alcance, es desconfiar de cualquier mensaje que suplante a Renfe o a Adif y reclame datos personales, pagos o contraseñas.

Qué pasó con los ataques previos y cómo protegerse ahora

La secuencia que describe Renfe encaja con un patrón conocido: primero, una fase de tanteo con intentos repetidos que se repelen; después, un punto de entrada a través de un proveedor o un sistema interconectado. En esta ocasión, el acceso se produjo por servidores de Adif, lo que demuestra que la cadena de suministro digital pesa tanto como el propio cortafuegos.

Para los viajeros catalanes, la letra pequeña tiene una lectura práctica. Renfe opera Rodalies de Catalunya, de modo que los usuarios de la red catalana figuran entre los potenciales afectados por una filtración de identidades y correos. La circulación de trenes no está en cuestión —Adif insiste en la normalidad del servicio—, pero la ciberseguridad exige ahora una mirada más atenta al buzón de entrada.

Publicidad

Qué puede hacer el usuario mientras la investigación avanza. Lo primero, no contestar a correos que pidan pinchar en enlaces para ‘verificar la cuenta’ o ‘actualizar los datos de pago’. Lo segundo, comprobar siempre el remitente real y no solo el nombre que aparece en pantalla. Y lo tercero, denunciar ante la Agencia Española de Protección de Datos o ante el INCIBE cualquier intento de suplantación.

El cierre del caso queda en manos del análisis forense y de la colaboración con el Centro Criptológico Nacional y las autoridades competentes. Hasta que ese informe llegue, la prudencia es la única herramienta que el usuario tiene al alcance. Si algo huele a urgencia fingida en la bandeja de correo, sospecha. Casi siempre será un intento de fraude.