Adif y Renfe han sido objeto de un ciberataque sofisticado que ha permitido el robo de información de sus sistemas. Este incidente se originó en servidores de Adif, que estaban previamente comprometidos y mantenían interconexión con los sistemas de Renfe. La web de Adif ha caído como consecuencia del ataque, mientras que la página de Renfe se mantiene activa.
El ataque, realizado mediante inteligencia artificial, ha generado preocupaciones sobre la seguridad de los datos de los usuarios. Se estima que aproximadamente 500 gigas de información han sido sustraídos. Según Renfe, los datos comprometidos se limitan a nombres y correos electrónicos, y no hay evidencia de que información bancaria o datos sensibles hayan sido accedidos.
El Centro Criptológico Nacional ha sido informado del suceso, y las investigaciones están en curso. Renfe ha activado de manera inmediata sus protocolos de respuesta ante incidentes de ciberseguridad. Aunque la compañía ha indicado que no se han encontrado pruebas de la divulgación pública de los datos robados, el análisis sigue en desarrollo.
Las primeras señales del ciberataque fueron detectadas en la tarde del 25 de septiembre de 2026. Fuentes de Adif han indicado que existe la posibilidad de que los atacantes hayan accedido a las plataformas de algunos de sus proveedores. Sin embargo, hasta el momento, Renfe ha afirmado que no hay evidencias de acceso a datos bancarios, financieros, ni información especialmente sensible como DNI o medios de pago.
La magnitud y sofisticación del ataque reflejan un creciente desafío para las empresas públicas en la gestión de la seguridad de la información. La utilización de inteligencia artificial por parte de los atacantes marca un nuevo nivel de riesgo en el ámbito de la ciberseguridad en España.
Contexto: Este ataque se produce en un contexto donde las empresas de infraestructura y transporte en España han intensificado sus esfuerzos para protegerse contra ciberamenazas. Adif y Renfe son actores clave en el sistema de transporte ferroviario español, y cualquier brecha en su seguridad puede afectar a millones de usuarios. En el pasado, el país ha visto un aumento en los ciberataques, lo que ha llevado a una mayor colaboración entre las instituciones públicas y los organismos de seguridad para fortalecer las defensas cibernéticas.