Renfe y Adif, las dos mayores empresas públicas del ferrocarril español, confirmaron este lunes que fueron víctimas de un ciberataque que ha filtrado alrededor de 500 gigabytes de información de sus usuarios. El incidente, detectado inicialmente cuando la página de Adif mostraba un inesperado gato negro, activó los protocolos de emergencia de ambas compañías y fue notificado al Centro Criptológico Nacional y al CNI. Aunque el servicio de trenes no se vio interrumpido, la filtración pone en evidencia la vulnerabilidad de infraestructuras críticas ante ataques cada vez más sofisticados.
Según el diario El Mundo, el primer intento de intrusión se dirigió a la web de Adif, donde una inteligencia artificial habría escaneado automáticamente en busca de vulnerabilidades. Una vez encontrada una puerta trasera, el grupo criminal accedió a la nube de la entidad y, desde allí, extendió el ataque a la plataforma externa de Renfe. La investigación aún no ha identificado a los responsables, pero se sospecha de un actor con recursos avanzados y, posiblemente, de un error humano que facilitó el acceso.
El robo de datos alcanzó su punto máximo el pasado jueves, cuando se descargó la mayor cantidad de información. Hasta el momento, las autoridades están analizando el contenido exacto de los archivos comprometidos, aunque se estima que la mayor parte corresponde a la base de datos de viajeros, con nombres, direcciones y datos de contacto. Renfe asegura que no se han visto comprometidos medios de pago ni documentos de identidad, pero advierte que la información robada sigue siendo valiosa para actividades delictivas.
Adif informó que sus sitios web, incluida la sección de alta velocidad, ya están operativos y que la seguridad ha sido reforzada. Además, aclaró que ningún sistema informático relacionado con la explotación ferroviaria quedó afectado, por lo que la circulación de trenes continúa con normalidad. Ambas compañías están trabajando con expertos en ciberseguridad para mitigar el daño y evitar futuros incidentes.
Lo más relevante del caso es el uso de inteligencia artificial para ejecutar el ataque. Fuentes cercanas a la investigación indican que los delincuentes emplearon una herramienta similar a Claude Code, desarrollada por Anthropic, que permite que la IA realice entre el 80 % y el 90 % del trabajo de penetración. Este método, ya documentado en un ataque a 30 objetivos globales en 2025, marca una nueva etapa en la ciberseguridad, donde la IA actúa como co‑piloto del hacker.
La alerta no llega en vano. Apenas semanas antes, gigantes como OpenAI, Google y Microsoft habían emitido una carta advirtiendo sobre una ola de ciberataques impulsados por IA contra infraestructuras críticas. El caso Renfe‑Adif muestra que esas advertencias ya se materializan, obligando a gobiernos y empresas a replantear sus defensas y a invertir en contramedidas basadas en inteligencia artificial.
Fuente: xataka