
Adif e Renfe sufriron un ciberataque que permitiu acceder a uns 500 GB de información tras varios días de actividade dos atacantes. A investigación apunta ao posible uso de intelixencia artificial para localizar vulnerabilidades nos sistemas de Adif e avanzar posteriormente cara a sistemas interconectados con Renfe, aínda que non se coñece que IA foi empregada nin o seu papel exacto.
O ataque comezou en sistemas externos de Adif que terían sido previamente comprometidos. Desde eles, os atacantes puideron acceder a contornas conectadas con Renfe. O incidente non afectou aos sistemas relacionados coa explotación ferroviaria e a circulación dos trens mantívose con normalidade.

Renfe asegura que, segundo as comprobacións realizadas ata o momento, o acceso a información de usuarios foi limitado principalmente a nomes e enderezos de correo electrónico. A operadora afirma que non existen evidencias de acceso a datos bancarios, medios de pago, DNI ou outra información especialmente sensible. A investigación continúa para determinar que datos forman parte dos aproximadamente 500 GB aos que accederon os atacantes.
As webs de Adif e Adif Alta Velocidade estiveron temporalmente suspendidas como medida preventiva e xa volveron estar operativas tras comprobar os seus sistemas de seguridade. Renfe tamén illou os contornos afectados e activou os seus protocolos de resposta.
O posible emprego de IA constitúe un dos elementos singulares do incidente. Os atacantes poderían ter utilizado un sistema capaz de buscar de forma automatizada vulnerabilidades ata atopar unha vía de acceso. Non está confirmado que tecnoloxía se utilizou nin que nivel de autonomía tivo.
O caso foi comunicado ás autoridades e está a ser investigado co apoio do Centro Criptolóxico Nacional (CCN-CERT). Tamén se analiza se un eventual erro humano puido facilitar o acceso inicial aos sistemas comprometidos.

