Añadir La Ciutat como fuente preferida de Google de forma gratuita
Mantente informado con las últimas noticias de actualidad
Renfe ha denunciado un acceso no autorizado a datos de usuarios a través de servidores informáticos de Adif que estaban interconectados con los sistemas de la compañía. Según Renfe, los ciberdelincuentes habrían podido acceder a información «limitada», principalmente nombres y direcciones de correo electrónico.
La compañía ha explicado que el análisis del incidente continúa en curso y que, con la información disponible hasta ahora, no se han encontrado pruebas «concluyentes» que permitan determinar si los datos han sido difundidos públicamente.
Renfe asegura, sin embargo, que no hay constancia de que los atacantes hayan accedido a datos bancarios o financieros, medios de pago, DNI ni otros datos especialmente sensibles.
El origen, en servidores de Adif
Fuentes de Renfe han situado el origen del incidente en servidores de Adif que habrían sido comprometidos previamente y que mantenían una conexión con los sistemas informáticos de Renfe.
La compañía ha activado sus protocolos de respuesta tras detectar el ciberataque, ha aislado los entornos afectados y ha reforzado las medidas de protección con el apoyo de especialistas independientes en ciberseguridad.
Semanas de intentos de acceso
El incidente llega después de varias semanas de intentos continuados de acceso a los sistemas de Renfe. Según la compañía, estos intentos habían sido detectados y bloqueados gracias a los mecanismos de protección desplegados.
Ahora, Renfe mantiene abierto el análisis para determinar el alcance exacto del incidente y si la información a la que habrían accedido los atacantes ha sido posteriormente difundida.