Hackeo a Renfe: que dados dos viajantes têm ficado ao descoberto depois do ciberataque

O roubo afecta a tabelas com mais de 150 milhões de dados, e poderiam ter ficado expostos números de RG ou direcções postales

Un tren de Renfe   RENFE
Un tren de Renfe RENFE

Ouve o artigo agora…

0:00
0:00

Na passada sexta-feira, 25 de setembro, Renfe confirmou que tinha sofrido um incidente de ciberseguridad. As primeiras investigações assinalaram que os atacantes tinham conseguido aceder ao sistema através de servidores de Adif previamente pirateados, os quais estavam ligados directamente com os sistemas de Renfe.

Segundo apontou-se num primeiro momento, os delinquentes acederam a nomes de utente e direcções de correio eletrónico dos clientes. Por fortuna, não existem evidências de acesso a dados bancários, financeiros, meios de pagamento, DNIs ou outra informação especialmente sensível. Não obstante, o diário O Mundo tem publicado agora que "o ataque é mais grave do que parecia e inclui dados de alto risco dos utentes".

Que dados dos utentes têm ficado expostos depois do hackeo a Renfe

O citado diário indica que o roubo afecta a tabelas com mais de 150 milhões de dados, classificados em três categorias: dados de baixo risco, registros de alto risco e dados nominativos de bilhetes. "Há mais de 20 milhões de registros roubados que contêm o nome, apellidos, sexo, número de telefone, direcção de correio eléctronico, número de RG, data de nascimento e direcção postal dos utentes", asgura O Mundo.

Un hacker con un ordenador
Um hacker com um computador / MAGNIFIC - DC Studio

Outro assunto espinoso é a suposta utilização da inteligência artificial por parte dos ciberestafadores, já que até a data não se publicou um relatório técnico que detalhe que ferramenta de IA foi utilizada.

"A defesa também deve mudar de ritmo"

"Se a IA acelera reconhecimento e descoberta de vulnerabilidades, a defesa também deve mudar de ritmo", advertem, ao respeito, o experientes Alias Robotics. Ademais, Renfe tem reconhecido que durante as semanas prévias ao ataque sofreu tentativas continuadas de acesso, mas seus sistemas de defesa conseguiram os bloquear.

Com tudo, o salto desde os sistemas de Adif à rede interna de Renfe evidência que a segurança de uma organização depende da eslabão mais débil do ecossistema. Por isso, as empresas públicas e os operadores de infra-estruturas críticas se vêem obrigados a repensar seus protocolos de ciberseguridad

Adicione Consumidor Global como fonte preferida do Google de forma gratuita

Mantenha-se informado com as últimas notícias da atualidade.

Ativar agora