Renfe ha sido objeto de un incidente de ciberseguridad cuyo origen, según los indicios técnicos disponibles, se sitúa en servidores de Adif previamente comprometidos que mantenían interconexión con sistemas de la compañía.
La reacción de la compañía fue inmediata. Se activaron los protocolos de respuesta, se aislaron los entornos afectados y se desplegaron medidas extraordinarias de protección con el apoyo de especialistas independientes en ciberseguridad.
La investigación apunta a que los atacantes pudieron acceder a información limitada de usuarios, consistente principalmente en nombres y direcciones de correo electrónico. En estos momentos, el análisis continúa en curso. Por el momento, y con la información disponible actualmente, no se han identificado evidencias concluyentes de que dicha información haya sido divulgada públicamente.
Asimismo, no existen evidencias de acceso a datos bancarios, financieros, medios de pago, DNIs u otra información especialmente sensible.
Este incidente se produce tras varias semanas de intentos continuados de ataque contra los sistemas de Renfe, que habían sido detectados y bloqueados con éxito gracias a los mecanismos de protección desplegados por la compañía.
Renfe cuenta con las máximas certificaciones y estándares de seguridad aplicables a infraestructuras críticas y mantiene inversiones permanentes en ciberseguridad, monitorización y protección de sus sistemas. La compañía continúa reforzando estas medidas y colaborando con las autoridades competentes para esclarecer los hechos.
La prestación del servicio ferroviario se mantiene operativa y garantizada para los viajeros.