Adif y Renfe investigan un ciberataque que habría expuesto unos 500 GB de información privada, principalmente vinculada a viajeros. El servicio ferroviario no se ha visto afectado y los trenes circulan con normalidad, pero el volumen de datos obliga a mirar más allá de la estación.

La señal más llamativa apareció en la propia web de Adif, que durante la incidencia mostraba un gatito negro. Después, ambas compañías públicas activaron sus protocolos de emergencia y comunicaron el caso a las autoridades competentes.

Adif y Renfe investigan un ciberataque que expuso unos 500 GB de información privada, principalmente vinculada a viajeros.

Renfe ha confirmado un incidente de ciberseguridad en un sistema externo relacionado con Adif. Según la información de El Mundo, el acceso se habría limitado a datos restringidos y no habría alcanzado medios de pago ni documentos nacionales de identidad.

El hallazgo todavía tiene zonas oscuras. El Centro Criptológico Nacional y el CNI investigan quién está detrás, qué archivos contiene exactamente el medio terabyte sustraído y si un fallo humano facilitó algún paso del ataque.

La IA como una llave que prueba cerraduras

La hipótesis central apunta a un uso asistido por inteligencia artificial. No se ha confirmado qué sistema se utilizó ni cómo intervino, pero las informaciones conocidas señalan que la herramienta habría rastreado vulnerabilidades, es decir, errores que permiten entrar donde no corresponde.

La pieza clave no es que la IA “piense” como un ladrón, sino que acelera la búsqueda de una puerta mal cerrada. Una vez localizada esa posible entrada en la web de Adif, los atacantes habrían saltado a la nube, el espacio remoto donde se almacenan datos y servicios, y desde allí habrían alcanzado la web de Renfe.

La hipótesis central apunta a un uso asistido por inteligencia artificial.

El mecanismo recuerda a un precedente documentado por Anthropic en noviembre de 2025. En aquel caso, atribuido a un grupo vinculado a China, Claude Code habría atacado de forma casi autónoma alrededor de 30 objetivos internacionales.

Según aquella investigación, la IA realizó entre el 80% y el 90% de las tareas. Los atacantes la habrían engañado al presentarse como una empresa de ciberseguridad que realizaba pruebas defensivas.

Datos de viaje que también tienen valor

Que no haya tarjetas de crédito comprometidas reduce uno de los riesgos más inmediatos. Renfe sostiene que esos datos no se almacenan en la base de datos de viajeros cuando se completa un pago.

Los datos de clientes pueden ser útiles para campañas de suplantación de identidad.

Sin embargo, los datos de clientes pueden ser útiles para campañas de suplantación de identidad. Un correo que conoce un trayecto, una fecha o una relación con Renfe puede parecer más creíble y empujar al usuario a entregar información adicional.

Por eso, la recomendación práctica es desconfiar de mensajes que pidan cambiar contraseñas, reclamar compensaciones o confirmar billetes mediante enlaces urgentes. La precaución también incluye usar claves distintas y activar la verificación en dos pasos, un segundo código para validar el acceso.

Adif ha indicado que su web y la de Adif Alta Velocidad ya están operativas tras revisar su seguridad. La circulación ferroviaria sigue fuera del alcance del incidente, pero el caso deja una advertencia clara: en la casa digital, revisar una cerradura ya no basta; también hay que vigilar quién prueba las llaves.

0 0 votos
Valoración del artículo
Suscribirte
Notificar sobre
guest
0 Comentarios
Más Antiguos
Más Nuevos Más Votados