El ciberataque de la semana pasada contra las web de Adif y, a consecuencia del primero, sobre Renfe pudo ser definitivamente neutralizado el pasado sábado, cuando la web del gestor de infraestructuras ferroviarias recuperó definitivamente su dominio adif.es. Ahora toca hacer balance y, a la novedad de que por primera vez ha sido una IA la que ha abierto el camino a los delincuentes, se suma cuantificar el robo de información y datos en ambas compañías.
El ataque es más grave de lo que parecía e incluye datos de alto riesgo de los usuarios
Audio generado con IA
El ciberataque de la semana pasada contra las web de Adif y, a consecuencia del primero, sobre Renfe pudo ser definitivamente neutralizado el pasado sábado, cuando la web del gestor de infraestructuras ferroviarias recuperó definitivamente su dominio adif.es. Ahora toca hacer balance y, a la novedad de que por primera vez ha sido una IA la que ha abierto el camino a los delincuentes, se suma cuantificar el robo de información y datos en ambas compañías.
El pasado viernes, cuando este diario publicó en exclusiva lo sucedido, la cifra de información robada se conocía en Gigabytes, cifrándose en 500 Gb, según fuentes conocedoras de todo el proceso, desde el ciberataque hasta la neutralización, en la que ha intervenido en el Centro Criptológico Nacional, el organismo de alerta y respuesta ante ciberataques a organismos oficiales y administraciones públicas.
Desde que se está analizando cuál es la información robada, los datos elevan la gravedad del ataque. El pasado viernes, las empresas que operan bajo el paraguas del Ministerio de Transportes admitieron el acceso de los delicuentes a «información limitada de usuarios, consistente principalmente en nombres y direcciones de correo electrónico». Renfe indicaba con la información disponible, no se han identificado evidencias de acceso a datos bancarios, financieros, medios de pago, DNIs u otra información especialmente sensible.
Sin embargo, el análisis forense del ciberataque ha contabilizado el robo de tablas con más de 150 millones de datos, clasificados en tres categorías: datos de bajo riesgo, registros de alto riesgo y datos nominativos de billetes.
El primer grupo es al que se refería el comunicado de Renfe: tablas con el nombre y el DNI de usuarios de la web de trenes. Fuentes conocedoras del proceso de análisis señalan que se estima que los hackers se han hecho con cerca de 20 millones de registros de esta categoría.
El segundo grupo de datos robados lo forma una gran base considerada con registros de alto riesgo, porque tienen gran cantidad de información de los usuarios de Renfe. Concretamente, hay más de 20 millones de registros robados que contienen el nombre, apellidos, sexo, número de teléfono, dirección de correo eléctronico, número de DNI, fecha de nacimiento y dirección postal de los usuarios.
Finalmente, el mayor robo es el de tablas con más de 100 millones de registros, formado por los datos nominativos de los billetes de tren, es decir, de quién ha comprado determinados tickets. Esa base de datos, cruzada con las otras, permitiría conocer la actividad de los usuarios.
La mejor noticia es que de momento, parece que no hay evidencia de datos bancarios o medios de pago robados, que podrían comprometer aún más la seguridad de la información personal de los pasajeros del operador público.
El ataque no interfirió con la operativa de las compañías públicas, que se incluyen en los sectores que se consideran críticos, como es el transporte, la energía, centrales nucleares, los hospitales o las infraestructuras de agua y saneamiento entre otros. Los operadores especialmente relevantes en estos sectores deben presentar a la Administración toda la información referida a sus planes de seguridad y medidas de protección, debidamente certificadas.
El Centro Criptológico Nacional ya advertía en un informe de 2024 sobre el aumento de ataques informáticos a cargo de actores estatales o de cibercrimen. «Los ataques a la cadena de suministro son un objetivo muy valioso para los atacantes por el alcance e impacto que tienen. Pero también lo son las infraestructuras críticas, y, como parte de este sector, los sistemas de transporte y el sector salud».
En el caso de Renfe, ser objeto de un ataque informático es algo que entra dentro de sus planes de seguridad, lo que es extraordinario es que esos ataques tengan éxito, como sucedió la semana pasada, y que se realice un robo masivo de datos. Renfe, que, según la información del incidente, recibió el ataque a partir de un primer ataque a Adif, gestor de toda la red ferroviaria, asegura que cuenta con las máximas certificaciones y estándares de seguridad «La compañía continúa reforzando estas medidas y colaborando con las autoridades competentes para esclarecer los hechos».
Actualidad Económica. Noticias de Economía Nacional e Internacional
