El ciberataque sufrido por el Administrador de Infraestructuras Ferroviarias (Adif) la semana pasada es más grave de lo que parecía en un primer momento, ya que los hackers han conseguido abrir una grieta en su sistema de seguridad y han logrado robar datos confidenciales de ciudadanos, trabajadores del gestor público e incluso empresas, información sensible que puede ser utilizada con fines delictivos por los responsables de este ataque de dimensiones todavía incalculables.
De momento, lo que es seguro es la alerta que esto ha provocado en Adif y Adif Alta Velocidad, que este martes han lanzado un comunicado oficial informando de «que los incidentes de ciberseguridad registrados y detectados de la pasada semana pueden haber afectado a datos personales recogidos en la Plataforma de Licitación Electrónica, alojada en un entorno externo a Adif y gestionado por un proveedor de servicios, y a datos de sistemas de gestión corporativa de la empresa».
«Este incidente sigue siendo investigado con el objetivo de recabar más información, fue notificado a la Agencia Española de Protección de Datos, al Centro Criptológico Nacional y a las empresas y proveedores con posibilidad de verse afectados para que pudieran adoptar las medidas correspondientes. Igualmente, la entidad interpuso la pertinente denuncia», han expuesto en su comunicación oficial, que subraya que se realiza «de conformidad con el artículo 34 del Reglamento General de Protección de Datos y con el objetivo de que las personas puedan actuar de forma preventiva, a pesar de que no se dispone de evidencia de un uso indebido de los datos».
Datos potencialmente afectados
«En la plataforma de licitadores y según el perfil de cada persona, los datos que pueden haber sido afectados pueden incluir nombre y apellidos, DNI, NIE o NIF, datos de contacto e información relacionada con la participación o actividad en procedimientos de licitación. En el caso del personal gestor de Adif en esta plataforma, también puede haberse visto afectados el código de usuario o matrícula y, en determinados casos, el DNI». Así lo han detallado en su notificación por los canales oficiales de Adif este miércoles.
Mientras, también señalan que «en cuanto a la brecha de seguridad de los sistemas corporativos, los datos del personal actual y pasado de Adif y Adif Alta Velocidad, así como sus beneficiarios, que pueden haber sido afectados podrían incluir información identificativa, de contacto, profesional, laboral, económica, credenciales de acceso, y resto de datos personales, incluidos los facilitados por los trabajadores y que están contenidos en las bases de datos de recursos humanos». «La enumeración planteada responde a los distintos escenarios potenciales identificados hasta el momento. Esto no significa que todas las personas se hayan visto afectadas, ni que se haya producido una afectación de todas las categorías descritas en cada caso«, remarca Adif.
Sin embargo, siendo conscientes de que se trata de información sensible, han trasladado una serie de recomendaciones para todos los posibles afectados, «ya que la información comprometida podría utilizarse para realizar comunicaciones engañosas, suplantación de identidad o accesos indebidos«, y es «recomendable prestar especial atención a comunicaciones inesperadas que puedan utilizar información personal o profesional para resultar más creíbles o que hagan referencia a nóminas, pagos, datos bancarios, información laboral, cambios de cuentas, credenciales u otras gestiones relacionadas con Adif y/o Adif Alta Velocidad».
Por ello, recomiendan que durante los próximos días «se extreme la atención ante comunicaciones o actividades inusuales relacionadas con Adif y Adif Alta Velocidad o con aquellos servicios personales que pudieran guardar relación con los datos potencialmente afectados». Así instan a desconfíar de las comunicaciones inesperadas, no actuar ante solicitudes urgentes sin verificar previamente su procedencia, no acceder a enlaces ni abrir archivos adjuntos cuya procedencia no puedan verificar, no compartir claves y proteger las contraseñas, revisar los movimientos sospechosos en las cuentas bancarias, prestar especial atención a intentos de suplantación de identidad y comunicar cualquier actividad sospechosa.
«Para cualquier consulta relacionada con estos incidentes puedes dirigirte a: [email protected] o [email protected]. Lamentamos cualquier molestia que esta situación le pueda producir. Continuamos trabajando en ofrecer la máxima protección y actualizaremos cualquier nueva información que sea relevante», han concluido su comunicado.
Suscríbete para seguir leyendo












