ciberseguridad

Renfe y Adif sufren un ciberataque con IA que expone 500 GB de datos de clientes

Fotografía que ilustra la noticia: Renfe y Adif sufren un ciberataque con IA que expone 500 GB de datos de clientes
(xataka.com)

Adif y Renfe han activado sus protocolos de emergencia tras sufrir un ciberataque en el que se han filtrado 500 GB de datos de clientes, según adelantó El Mundo. El incidente, que habría sido ejecutado con inteligencia artificial, ha sido notificado al Centro Criptológico Nacional y al CNI. La circulación ferroviaria no se ha visto afectada.

Un ataque con IA contra dos operadores públicos

El primer ataque se dirigió contra la web de Adif, donde la IA habría buscado vulnerabilidades hasta encontrar una puerta trasera. Desde ahí, el grupo criminal, cuya identidad aún no se conoce, saltó a la nube de la empresa y después entró en la web de Renfe. El hackeo duró varios días y el jueves fue la jornada de máxima intensidad en el robo de datos.

Las dos empresas públicas han notificado el suceso a las autoridades competentes. A falta de una investigación profunda, también se baraja la posibilidad de que hubiera un fallo humano. Se está analizando qué información contienen exactamente los 500 GB sustraídos. El servicio de trenes no se ha visto afectado.

Qué han confirmado Renfe y Adif

Renfe ha confirmado el ciberataque en el sistema externo asociado a Adif y ha declarado que, por lo que sabe hasta ahora, solo se ha accedido a información limitada y no a datos sensibles como medios de pago o DNIs. El Mundo apunta a que la mayor parte de la información robada integra la base de datos de viajeros, y que no se han obtenido tarjetas de crédito, que no se almacenan en la base de datos al efectuar el pago.

Adif, por su parte, explica que tanto su web como la de Adif Alta Velocidad vuelven a estar operativas tras comprobar que su seguridad está garantizada. La empresa detalla que ningún sistema informático relacionado con la explotación ferroviaria se ha visto afectado y que la circulación se está desarrollando con normalidad.

El papel de la IA en el ataque

Fuentes cercanas a la investigación citadas por El Mundo señalan que el grupo de ciberdelincuentes habría utilizado un sistema similar al que empleó la IA de Anthropic en el ciberataque documentado en noviembre de 2025 contra unos 30 objetivos en todo el mundo. En aquel caso, el grupo usó Claude Code para atacar de forma casi autónoma, y la propia IA hizo entre el 80% y el 90% del trabajo.

Todavía nadie ha confirmado qué IA se ha usado en el ataque a Adif y Renfe ni cómo ha actuado exactamente. El incidente se produce semanas después de que OpenAI, Anthropic, Google, Microsoft y Amazon firmaran una carta abierta advirtiendo de una oleada de ciberataques con IA contra infraestructuras críticas. No es la primera vez que Adif sufre un ataque: en 2020, el grupo REvil sustrajo 800 GB de información corporativa en un ataque de ransomware.