Ciberataque con IA a Renfe y Adif expone 500 GB de datos

Un ciberataque dirigido contra Adif y Renfe ha dejado al descubierto 500 GB de información privada de clientes. Los atacantes habrían empleado inteligencia artificial para localizar y explotar vulnerabilidades en los sistemas de ambas empresas públicas, según ha adelantado El Mundo. Aunque el servicio ferroviario no se ha visto interrumpido, el incidente ha obligado a activar los protocolos de emergencia y a notificar el suceso al Centro Criptológico Nacional y al CNI.

El modus operandi del ataque

El primer objetivo fue la web de Adif, donde la IA habría rastreado fallos hasta encontrar una puerta trasera. Desde ahí, el grupo criminal —cuya identidad aún se desconoce— accedió a la nube de la entidad y después penetró en los sistemas de Renfe. La operación se prolongó durante varios días, con especial intensidad el jueves, cuando se produjo el mayor volumen de robo de datos. Las autoridades investigan también la posible concurrencia de un error humano.

Renfe ha confirmado el ataque a un sistema externo vinculado a Adif y sostiene que, "por lo que sabemos hasta ahora sólo han accedido a información limitada y no a información sensible, como medios de pago, DNIs". La mayor parte de lo sustraído correspondería a la base de datos de viajeros, sin que se hayan visto comprometidos datos de tarjetas de crédito, que no se almacenan en dicha base. No obstante, los expertos advierten que esta información sigue siendo valiosa para actividades delictivas.

Adif, por su parte, ha informado de que sus portales web y los de Adif Alta Velocidad vuelven a estar operativos tras verificar la seguridad. La empresa asegura que "ningún sistema informático relacionado con la explotación ferroviaria se ha visto afectado y que la circulación se está desarrollando con normalidad".

Inteligencia artificial en el punto de mira

Fuentes cercanas a la investigación citadas por El Mundo apuntan a que los ciberdelincuentes habrían utilizado un sistema similar al que empleó la IA de Anthropic en un ataque documentado en noviembre de 2025, atribuido a un grupo vinculado a China. En aquel episodio, la herramienta Claude Code ejecutó de forma casi autónoma entre el 80% y el 90% del trabajo contra una treintena de objetivos. Sin embargo, aún no se ha confirmado qué IA se usó en el asalto a Adif y Renfe ni cómo operó exactamente.

El suceso coincide con la carta abierta que hace unas semanas firmaron OpenAI, Anthropic, Google, Microsoft y Amazon para alertar sobre una oleada de ciberataques con IA contra infraestructuras críticas. No es la primera vez que Adif sufre un incidente grave: en 2020, el grupo REvil sustrajo 800 GB de información corporativa mediante ransomware.

Las investigaciones continúan para determinar el alcance total de los datos filtrados y las responsabilidades. Mientras tanto, ambas compañías mantienen sus servicios operativos y colaboran con las autoridades para esclarecer lo ocurrido.