Un grupo de ciberdelincuentes ha accedido "en servidores de Adif previamente comprometidos que mantenían interconexión con los sistemas de la compañía", según ha informado Renfe a través de un comunicado, y pueden haber accedido a información "limitada", principalmente nombres y direcciones de correo electrónico de usuarios de Renfe. Sin embargo, la compañía admite que el análisis "continúa en curso" y que con la información de que dispone actualmente, no se han identificado evidencias "concluyentes" sobre si esta información ha sido difundida públicamente. Asimismo, subraya que no hay constancia de acceso a datos bancarios, financieros, medios de pago, DNI u otras informaciones "especialmente sensibles".
Renfe ha asegurado que "la reacción de la compañía fue inmediata", que "se han activado los protocolos de respuesta, se han aislado los entornos afectados y se han desplegado medidas extraordinarias de protección con el apoyo de especialistas independientes en ciberseguridad". En el comunicado, la compañía también informa de que este incidente se produce después de varias semanas de intentos continuados de ataque contra los sistemas de Renfe, que "habían sido detectados y bloqueados con éxito gracias a los mecanismos de protección desplegados por la compañía". Con todo, aseguran que "la compañía continúa reforzando" las medidas de ciberseguridad, monitorización y protección de sus sistemas y "colaborando con las autoridades competentes para aclarar los hechos".
Adif dice que el jueves detectó una actividad "inusual" en los sistemas
Por su parte, Adif ha subrayado que ayer jueves a última hora detectó una actividad "inusual" en los sistemas de la empresa, y que desde entonces trabaja para contener la actividad, "haciendo frente a ataques y limitando sus posibles efectos". La gestora pública de las infraestructuras ferroviarias ha denunciado el ataque y ha puesto toda la información que ha recogido a disposición del Centro Criptológico Nacional (CNN). Además, señalan que los datos se han trasladado a las empresas proveedoras "con posibilidad de verse afectadas" para que puedan tomar las medidas oportunas. Finalmente, Adif asegura que ninguna aplicación ni sistema relacionado con la explotación ferroviaria ha resultado afectado y que la circulación ferroviaria "está garantizada y se desarrolla en condiciones de normalidad".
