Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

El viernes supimos que alguien había hackeado 150 millones de datos de Renfe. Hoy sabemos que es aún más preocupante

Дата публикации: 28-09-2026 09:00:00






El pasado viernes supimos que Renfe había sufrido un ciberataque que logró acceso a los sistemas de Adif. Inicialmente el problema parecía ser limitado, porque se habló de robo de nombres y correos electrónicos, sin acceso a información bancaria, DNI u otros datos sensibles. Un análisis posterior revelado en El Mundo parece más preocupante.
150 millones no son 150 millones de personas. Los 500 GB robados incluyen más de 150 millones de datos que según la investigación están clasificados en tres grandes categorías: 
Datos de bajo riesgo: a los que se refería Renfe inicialmente, con tablas de nombres y DNIs de usuarios de la web de Renfe. Hay aparentemente unos 20 millones de registros en este grupo de datos filtrados.Registros de alto riesgo: hay otros 20 millones de registros robados con nombre, apellidos, sexo, número de teléfono, correo electrónico, DNI, fecha de nacimiento y dirección postal.Datos nominativos de billetes: también se filtraron unos 100 millones de registros con los datos nominativos de los billetes: quién ha comprado qué. Y eso es lo inquietante.














La Agencia de Protección de Datos ha descubierto el primer ciberataque realizado por un agente IA en España




Cruzar datos puede crear perfiles de viajeros. Esos últimos datos son los que pueden resultar especialmente delicados porque permiten vincular a un viajero determinado un ticket concreto. El problema está en que estos datos pueden cruzarse con los anteriores, porque al hacerlo se puede reconstruir la actividad de los viajeros por separado y de forma independiente. Un atacante podría por tanto saber no sólo quién es alguien y cómo contactar con él, sino también tener información sobre sus desplazamientos. ¿Para qué es útil todo eso? Pues para lo de siempre: engañarnos y estafarnos.
Fraudes más creíbles. Si un ciberatacante nos envía un mensaje mencionando un viaje que hemos realizado recientemente y luego da datos concretos su mensaje de phishing es mucho más creíble. Por ejemplo nos puede tentar hablándonos de una supuesta devolución de un billete o de una incidencia con una reserva, y el mensaje parecerá legítimo porque hablará de cosas que nos han pasado o que están relacionadas con cosas que realmente nos han pasado. De momento no hay constancia de que algo así haya pasado, pero la información filtrada da pie a ello.
Tarjetas de crédito a salvo. Tanto Renfe como el análisis forense del ciberataque indican que en esa información filtrada no hay pruebas de acceso a datos bancarios o medios de pago. Tampoco se vio afectada la operativa de Renfe, cuyos trenes siguieron circulando normalmente. El problema afectó inicialmente a los sistemas de Adif, y desde allí habría alcanzado a los sistemas de Renfe con los que está interconectada.
Comunicación oficial. El RGPD establece que cuando un ciberataque puede entrañar un riesgo para los derechos y libertades de los usuarios, la empresa debe comunicárselo a los afectados inmediatamente. Esa comunicación oficial debería explicar qué datos se han visto comprometidos, las posibles consecuencias y qué medidas pueden tomar los usuarios para protegerse. 
Cuidado con los mensajes de Renfe. Apagar la web no significa que el problema haya terminado. Adif mantuvo temporalmente fuera de servicio su sitio web, y el sábado aseguró que podía volver a utilizarse todo con seguridad. También notificó el incidente al Centro Criptológico Nacional y avisó a empresas y proveedores potencialmente afectados. Aunque eso supone que se ha parcheado la vulnerabilidad y el problema que dio origen al robo de datos, no hace desaparecer la información filtrada. 









En Xataka

Renfe ha convertido el Madrid-Barcelona en su fortín. Y por eso Iryo ya está mirando otros destinos



No te fíes. Aquí, por tanto, un consejo claro: no te fíes de los mensajes que te lleguen de Adif y Renfe. Especialmente si parecen que son perfectamente normales. Ante la duda, mejor no hacer clic en enlaces o peticiones desde el mensaje de correo: lo adecuado en caso de duda es llamar o enviar un mensaje directamente a Adif/Renfe para verificar lo que nos han comunicado en ese mensaje.
Imagen | Unsplash
En Xataka | Harta de pagar a consultoras y una calidad manifiestamente mejorable, Renfe ha decidido montar un concurso para hacer su web



Основное содержимое страницы с новостью.

El pasado viernes supimos que Renfe había sufrido un ciberataque que logró acceso a los sistemas de Adif. Inicialmente el problema parecía ser limitado, porque se habló de robo de nombres y correos electrónicos, sin acceso a información bancaria, DNI u otros datos sensibles. Un análisis posterior revelado en El Mundo parece más preocupante.

150 millones no son 150 millones de personas. Los 500 GB robados incluyen más de 150 millones de datos que según la investigación están clasificados en tres grandes categorías: 

  1. Datos de bajo riesgo: a los que se refería Renfe inicialmente, con tablas de nombres y DNIs de usuarios de la web de Renfe. Hay aparentemente unos 20 millones de registros en este grupo de datos filtrados.
  2. Registros de alto riesgo: hay otros 20 millones de registros robados con nombre, apellidos, sexo, número de teléfono, correo electrónico, DNI, fecha de nacimiento y dirección postal.
  3. Datos nominativos de billetes: también se filtraron unos 100 millones de registros con los datos nominativos de los billetes: quién ha comprado qué. Y eso es lo inquietante.

Cruzar datos puede crear perfiles de viajeros. Esos últimos datos son los que pueden resultar especialmente delicados porque permiten vincular a un viajero determinado un ticket concreto. El problema está en que estos datos pueden cruzarse con los anteriores, porque al hacerlo se puede reconstruir la actividad de los viajeros por separado y de forma independiente. Un atacante podría por tanto saber no sólo quién es alguien y cómo contactar con él, sino también tener información sobre sus desplazamientos. ¿Para qué es útil todo eso? Pues para lo de siempre: engañarnos y estafarnos.

Fraudes más creíbles. Si un ciberatacante nos envía un mensaje mencionando un viaje que hemos realizado recientemente y luego da datos concretos su mensaje de phishing es mucho más creíble. Por ejemplo nos puede tentar hablándonos de una supuesta devolución de un billete o de una incidencia con una reserva, y el mensaje parecerá legítimo porque hablará de cosas que nos han pasado o que están relacionadas con cosas que realmente nos han pasado. De momento no hay constancia de que algo así haya pasado, pero la información filtrada da pie a ello.

Tarjetas de crédito a salvo. Tanto Renfe como el análisis forense del ciberataque indican que en esa información filtrada no hay pruebas de acceso a datos bancarios o medios de pago. Tampoco se vio afectada la operativa de Renfe, cuyos trenes siguieron circulando normalmente. El problema afectó inicialmente a los sistemas de Adif, y desde allí habría alcanzado a los sistemas de Renfe con los que está interconectada.

UN VISTAZO A...

Comunicación oficial. El RGPD establece que cuando un ciberataque puede entrañar un riesgo para los derechos y libertades de los usuarios, la empresa debe comunicárselo a los afectados inmediatamente. Esa comunicación oficial debería explicar qué datos se han visto comprometidos, las posibles consecuencias y qué medidas pueden tomar los usuarios para protegerse. 

Cuidado con los mensajes de Renfe. Apagar la web no significa que el problema haya terminado. Adif mantuvo temporalmente fuera de servicio su sitio web, y el sábado aseguró que podía volver a utilizarse todo con seguridad. También notificó el incidente al Centro Criptológico Nacional y avisó a empresas y proveedores potencialmente afectados. Aunque eso supone que se ha parcheado la vulnerabilidad y el problema que dio origen al robo de datos, no hace desaparecer la información filtrada. 

No te fíes. Aquí, por tanto, un consejo claro: no te fíes de los mensajes que te lleguen de Adif y Renfe. Especialmente si parecen que son perfectamente normales. Ante la duda, mejor no hacer clic en enlaces o peticiones desde el mensaje de correo: lo adecuado en caso de duda es llamar o enviar un mensaje directamente a Adif/Renfe para verificar lo que nos han comunicado en ese mensaje.

Imagen | Unsplash

En Xataka | Harta de pagar a consultoras y una calidad manifiestamente mejorable, Renfe ha decidido montar un concurso para hacer su web

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Qué puedes hacer si tus datos se han filtrado en el ciberataque a una empresa04.3628-09-2026
2Notificado el primer caso de ciberataque ejecutado mediante un agente de IA en España09.9215-09-2026
3Seguir el ritmo de la IA en 2026 es imposible: el reto de descubrir cuál es el mejor chatbot a día de hoy 07.5229-09-2026
4No, unas fotos de Pedro Sánchez o de Alberto Núñez Feijóo en Paiporta no te hackean el teléfono en 10 segundos04.8825-09-2026
5OpenAI dejó vía libre a su IA para hackear a gobiernos y universidades durante meses06.1824-09-2026
6"Mi Dot es básicamente una extensión de mí": OpenAI quiere que dejemos de hablar con la IA y empecemos a delegarle nuestra vida 06.6630-09-2026
7Cómo proteger tus datos en internet: los consejos de un hacker09.7122-09-2026
8El escáner definitivo para saber qué esconde cualquier página web017.9719-09-2026
9Telefónica está experimentando en Alemania con el futuro probable de España: a cuántos trabajadores puede sustituir la IA08.6128-09-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 9.5. Источник: www.xataka.com.