Adif y Renfe han sufrido un ciberataque del que se han filtrado 500 GB de información privada de sus clientes, como ha adelantado El Mundo. El incidente ha llevado a las dos grandes empresas públicas del sistema ferroviario español a activar sus protocolos de emergencia y a notificar el ataque a las autoridades competentes.
Aunque el servicio de los trenes no se ha visto afectado, el ataque pone sobre la mesa la seguridad de las infraestructuras críticas justo cuando la industria tecnológica llevaba semanas advirtiendo de una nueva ola de ciberataques con IA. Y es que, más allá de su gravedad, el hackeo tiene una novedad nunca vista en un ataque contra la administración del Estado: se ha utilizado inteligencia artificial para ejecutarlo.
Qué ha pasado. Según explica el mencionado medio, el primer ataque estaba dirigido a la web de Adif, donde todo apunta a que la IA se dedicó a buscar vulnerabilidades hasta encontrar una puerta trasera por donde acceder. Desde ahí, el grupo criminal cuya identidad aún no se conoce, saltó a su nube para después entrar en la web de Renfe. A falta de recabar más información y de una investigación profunda por parte del Centro Criptológico Nacional y el CNI al que se ha denunciado el suceso, también pudo haber un fallo humano.
El hackeo duró varios días, si bien el jueves fue la jornada en la que se alcanzó la máxima intensidad de robo de datos. Por el momento, se sabe que el hackeo ha afectado a medio tera de datos, pero aún se está analizando qué información contienen exactamente.
Qué dicen Renfe y Adif. Renfe ha confirmado el ciberataque en el sistema externo asociado a Adif y respecto a la información hackeada, ha declarado que "por lo que sabemos hasta ahora sólo han accedido a información limitada y no a información sensible, como medios de pago, DNIs". El Mundo apunta a que la mayor parte de la información robada integra la base de datos de viajeros y que no han conseguido información como tarjetas de crédito (que no se almacenan en la base de datos al efectuar el pago), pero ojo porque no es información inocua, por el contrario resulta de lo más suculenta para un grupo criminal.
Por su parte, Adif explica que en este momento tanto la web de Adif como la de Adif Alta Velocidad vuelven a estar operativas tras comprobar que la seguridad de ambas está garantizada. Asimismo, detalla que "ningún sistema informático relacionado con la explotación ferroviaria se ha visto afectado y que la circulación se está desarrollando con normalidad."



