Loading...

Hackeo a Renfe: qué datos de los viajeros han quedado al descubierto tras el ciberataque

El robo afecta a tablas con más de 150 millones de datos, y podrían haber quedado expuestos números de DNI o direcciones postales

Juan Manuel Del Olmo

Un tren de Renfe / RENFE

El pasado viernes, 25 de septiembre, Renfe confirmó que había sufrido un incidente de ciberseguridad. Las primeras investigaciones señalaron que los atacantes habían logrado acceder al sistema a través de servidores de Adif previamente pirateados, los cuales estaban conectados directamente con los sistemas de Renfe.

Según se apuntó en un primer momento, los delincuentes accedieron a nombres de usuario y direcciones de correo electrónico de los clientes. Por fortuna, no existen evidencias de acceso a datos bancarios, financieros, medios de pago, DNIs u otra información especialmente sensible. No obstante, el diario El Mundo ha publicado ahora que “el ataque es más grave de lo que parecía e incluye datos de alto riesgo de los usuarios”.

Qué datos de los usuarios han quedado expuestos tras el hackeo a Renfe

El citado diario indica que el robo afecta a tablas con más de 150 millones de datos, clasificados en tres categorías: datos de bajo riesgo, registros de alto riesgo y datos nominativos de billetes. "Hay más de 20 millones de registros robados que contienen el nombre, apellidos, sexo, número de teléfono, dirección de correo eléctronico, número de DNI, fecha de nacimiento y dirección postal de los usuarios", asgura El Mundo.

Un hacker con un ordenador / MAGNIFIC - DC Studio

Otro asunto espinoso es la presunta utilización de la inteligencia artificial por parte de los ciberestafadores, ya que hasta la fecha no se ha publicado un informe técnico que detalle qué herramienta de IA fue utilizada.

“La defensa también debe cambiar de ritmo”

“Si la IA acelera reconocimiento y descubrimiento de vulnerabilidades, la defensa también debe cambiar de ritmo”, advierten, al respecto, los expertos Alias Robotics. Además, Renfe ha reconocido que durante las semanas previas al ataque sufrió intentos continuados de acceso, pero sus sistemas de defensa lograron bloquearlos.

Con todo, el salto desde los sistemas de Adif a la red interna de Renfe evidencia que la seguridad de una organización depende del eslabón más débil del ecosistema. Por ello, las empresas públicas y los operadores de infraestructuras críticas se ven obligados a replantear sus protocolos de ciberseguridad

Añadir Consumidor Global como fuente preferida de Google de forma gratuita

Mantente informado con las últimas noticias de actualidad.

Activar ahora