{"id":102966,"date":"2026-10-09T09:51:59","date_gmt":"2026-10-09T07:51:59","guid":{"rendered":"https:\/\/eiposgrados.com\/?p=102966"},"modified":"2026-10-09T12:12:51","modified_gmt":"2026-10-09T10:12:51","slug":"ciberataque-a-adif-en-septiembre-de-2026-y-datos-afectados","status":"publish","type":"post","link":"https:\/\/eiposgrados.com\/eng\/blog\/ciberataque-a-adif-en-septiembre-de-2026-y-datos-afectados\/","title":{"rendered":"Cyberattack on Adif in September 2026 and affected data"},"content":{"rendered":"<p class=\"wp-block-paragraph\">El ciberataque a Adif detectado entre el 24 y el 25 de septiembre de 2026 tambi\u00e9n llev\u00f3 a Renfe a investigar un incidente relacionado con sistemas interconectados. El servicio ferroviario sigui\u00f3 funcionando, aunque las primeras comunicaciones alertaron de un posible acceso a datos de usuarios. <a href=\"https:\/\/www.europapress.es\/economia\/transportes-00343\/noticia-renfe-investiga-ciberataque-sistemas-adif-afecta-datos-privados-no-dnis-metodos-pago-20260925210432.html\" target=\"_blank\" rel=\"noopener\">Fuente: Europa Press<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El aviso de Adif consultado el 9 de octubre ampl\u00eda los colectivos y las categor\u00edas de datos potencialmente afectados. <a href=\"https:\/\/www.adif.es\/informacion-incidente-ciberseguridad\" target=\"_blank\" rel=\"noopener\">Fuente: Adif<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>En este art\u00edculo:<\/strong> <a href=\"#que-paso-en-el-ciberataque-a-adif-del-24-y-25-de-septiembre-de-2026\">Qu\u00e9 ocurri\u00f3<\/a> \u00b7 <a href=\"#que-datos-pudieron-verse-afectados-en-adif-y-renfe\">Datos afectados<\/a> \u00b7 <a href=\"#que-se-sabe-de-los-500-gb-y-del-posible-uso-de-inteligencia-artificial\">500 GB e inteligencia artificial<\/a> \u00b7 <a href=\"#como-protegerte-ante-posibles-mensajes-fraudulentos\">C\u00f3mo protegerte<\/a> \u00b7 <a href=\"#preguntas-frecuentes-sobre-el-ataque-a-adif\">Frequent questions<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 pas\u00f3 en el ciberataque a Adif del 24 y 25 de septiembre de 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan Europa Press, Adif detect\u00f3 actividad inusual en sus sistemas a \u00faltima hora del jueves 24 de septiembre. Sus especialistas comenzaron a contener el incidente y la entidad present\u00f3 una denuncia, inform\u00f3 al Centro Criptol\u00f3gico Nacional y avis\u00f3 a empresas y proveedores potencialmente afectados. <a href=\"https:\/\/www.europapress.es\/economia\/transportes-00343\/noticia-renfe-investiga-ciberataque-sistemas-adif-afecta-datos-privados-no-dnis-metodos-pago-20260925210432.html\" target=\"_blank\" rel=\"noopener\">Fuente: Europa Press<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El viernes 25, Renfe explic\u00f3 que los indicios t\u00e9cnicos situaban el origen de su incidente en servidores de Adif previamente comprometidos y conectados con sistemas de la operadora. Activ\u00f3 sus protocolos de respuesta, aisl\u00f3 los entornos afectados y recurri\u00f3 a especialistas independientes. <a href=\"https:\/\/grupo.renfe.com\/es\/es\/sala-de-prensa\/noticias\/2026\/09\/renfe-investiga-un-incidente-de-ciberseguridad-vinculado-a-sistemas-externos-de-adif\" target=\"_blank\" rel=\"noopener\">Fuente: Renfe<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las webs de Adif y Adif Alta Velocidad quedaron temporalmente suspendidas como medida preventiva. El 26 de septiembre volvieron a estar operativas. Seg\u00fan la informaci\u00f3n recogida por RTVE, los sistemas de explotaci\u00f3n ferroviaria no resultaron afectados y los trenes circularon con normalidad. <a href=\"https:\/\/www.rtve.es\/noticias\/20260926\/renfe-desvela-ciberataque-con-origen-adif-filtro-nombres-mails-clientes\/17241666.shtml\" target=\"_blank\" rel=\"noopener\">Fuente: RTVE<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 datos pudieron verse afectados en Adif y Renfe<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El comunicado de Renfe del 25 de septiembre apuntaba a un posible acceso a nombres y direcciones de correo electr\u00f3nico. En ese momento, la operadora no identificaba evidencias de acceso a datos bancarios, medios de pago o DNI, ni pruebas concluyentes de divulgaci\u00f3n p\u00fablica de la informaci\u00f3n. Esa valoraci\u00f3n era preliminar. <a href=\"https:\/\/grupo.renfe.com\/es\/es\/sala-de-prensa\/noticias\/2026\/09\/renfe-investiga-un-incidente-de-ciberseguridad-vinculado-a-sistemas-externos-de-adif\" target=\"_blank\" rel=\"noopener\">Fuente: Renfe<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El aviso de Adif consultado el 9 de octubre describe una posible afectaci\u00f3n de su Plataforma de Licitaci\u00f3n Electr\u00f3nica, alojada y gestionada por un proveedor externo, y de sistemas corporativos. Para los licitadores menciona, seg\u00fan el perfil, datos identificativos, DNI, NIE o NIF, contacto y actividad en procedimientos de licitaci\u00f3n. <a href=\"https:\/\/www.adif.es\/informacion-incidente-ciberseguridad\" target=\"_blank\" rel=\"noopener\">Fuente: Adif<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Respecto al personal actual y anterior y sus beneficiarios, Adif incluye posibles datos identificativos, laborales, econ\u00f3micos y credenciales, entre otras categor\u00edas de recursos humanos. La entidad aclara que esta enumeraci\u00f3n recoge escenarios potenciales: no implica que todas las personas ni todas esas categor\u00edas est\u00e9n afectadas. <a href=\"https:\/\/www.adif.es\/informacion-incidente-ciberseguridad\" target=\"_blank\" rel=\"noopener\">Fuente: Adif<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por tanto, la ausencia inicial de evidencias sobre DNI de clientes de Renfe no permite afirmar que ning\u00fan documento de identidad relacionado con Adif pudiera quedar expuesto. Son comunicaciones con \u00e1mbitos y momentos distintos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 se sabe de los 500 GB y del posible uso de inteligencia artificial<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">OCU public\u00f3 el 28 de septiembre una informaci\u00f3n que situaba el volumen sustra\u00eddo en unos 500 GB y describ\u00eda m\u00e1s de 150 millones de datos, incluidos identificadores e historiales de viajes. Estas cifras deben atribuirse a esa publicaci\u00f3n; no figuran en los dos comunicados oficiales citados. Tampoco equivalen a 150 millones de personas diferentes. <a href=\"https:\/\/www.ocu.org\/tecnologia\/ciberseguridad\/noticias\/filtracion-de-datos-renfe\" target=\"_blank\" rel=\"noopener\">Fuente: OCU<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Xataka, citando informaciones de El Mundo, vincul\u00f3 el ataque al posible uso de inteligencia artificial. Su art\u00edculo reconoce que no estaba confirmado qu\u00e9 herramienta se habr\u00eda utilizado ni c\u00f3mo habr\u00eda actuado. Atribuir el incidente a un agente completamente aut\u00f3nomo excede lo que permiten sostener las comunicaciones oficiales consultadas. <a href=\"https:\/\/www.xataka.com\/seguridad\/ciberataque-a-renfe-adif-confirma-que-ia-llevaba-meses-avisando-500gb-datos-clientes-quedan-al-descubierto\" target=\"_blank\" rel=\"noopener\">Fuente: Xataka<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo protegerte ante posibles mensajes fraudulentos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">OCU advierte de que los datos personales pueden facilitar enga\u00f1os personalizados. Un mensaje que incluya tu nombre o una referencia a tus viajes puede parecer convincente sin ser aut\u00e9ntico. El objetivo podr\u00eda ser obtener una contrase\u00f1a, solicitar un pago o llevarte a una web fraudulenta. <a href=\"https:\/\/www.ocu.org\/tecnologia\/ciberseguridad\/noticias\/filtracion-de-datos-renfe\" target=\"_blank\" rel=\"noopener\">Fuente: OCU<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Como ejemplo hipot\u00e9tico, un correo podr\u00eda prometer una devoluci\u00f3n de un billete y pedir que confirmes la tarjeta. La urgencia del mensaje y sus detalles personales no bastan para verificar su origen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adif recomienda desconfiar de comunicaciones inesperadas, verificar solicitudes urgentes, evitar enlaces y adjuntos de procedencia dudosa, proteger las claves y comunicar actividades sospechosas. <a href=\"https:\/\/www.adif.es\/informacion-incidente-ciberseguridad\" target=\"_blank\" rel=\"noopener\">Fuente: Adif<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para comprobar una gesti\u00f3n, abre la aplicaci\u00f3n habitual o escribe t\u00fa mismo la direcci\u00f3n oficial. Si has introducido una contrase\u00f1a en una p\u00e1gina sospechosa, c\u00e1mbiala desde el servicio aut\u00e9ntico y revisa los accesos a tu cuenta. Si has facilitado datos de pago, contacta con tu entidad por un canal conocido.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 ense\u00f1a este caso sobre la seguridad de sistemas conectados<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La conexi\u00f3n entre organizaciones obliga a pensar en qu\u00e9 accesos necesita cada servicio y qu\u00e9 informaci\u00f3n puede alcanzar. A partir de lo comunicado por Renfe, este caso permite plantear una cuesti\u00f3n pr\u00e1ctica: c\u00f3mo limitar el alcance de una intrusi\u00f3n cuando existen sistemas interconectados. Esto no demuestra por s\u00ed solo que hubiera un fallo concreto de configuraci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La gu\u00eda de CISA recomienda segmentar las redes para contener intrusiones y limitar el movimiento lateral, es decir, el desplazamiento del atacante entre sistemas. Tambi\u00e9n aborda la monitorizaci\u00f3n y la preparaci\u00f3n de la respuesta a incidentes. Son medidas preventivas generales, no un diagn\u00f3stico de la arquitectura de Adif. <a href=\"https:\/\/www.cisa.gov\/stopransomware\/ransomware-guide\" target=\"_blank\" rel=\"noopener\">Fuente: CISA<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Desde la formaci\u00f3n en ciberseguridad, analizar un incidente exige trabajar con evidencias: reconstruir una cronolog\u00eda, identificar accesos, determinar qu\u00e9 datos pudieron salir y decidir qu\u00e9 entornos aislar. Comunicar esos hallazgos con precisi\u00f3n es parte del trabajo, especialmente cuando la investigaci\u00f3n sigue abierta.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Preguntas frecuentes sobre el ataque a Adif<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfSe interrumpi\u00f3 la circulaci\u00f3n de trenes?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Las comunicaciones iniciales indicaron que el servicio ferroviario continuaba operativo. La suspensi\u00f3n preventiva de una web no equivale a una interrupci\u00f3n de la circulaci\u00f3n. <a href=\"https:\/\/grupo.renfe.com\/es\/es\/sala-de-prensa\/noticias\/2026\/09\/renfe-investiga-un-incidente-de-ciberseguridad-vinculado-a-sistemas-externos-de-adif\" target=\"_blank\" rel=\"noopener\">Fuente: Renfe<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfTodos los usuarios de Renfe est\u00e1n afectados?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Las fuentes citadas no permiten establecerlo ni identificar individualmente a las personas afectadas. Los vol\u00famenes de datos publicados no deben interpretarse como un recuento de v\u00edctimas \u00fanicas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfSe ha confirmado un ataque de ransomware?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Los comunicados oficiales citados no identifican una familia de ransomware. Conviene evitar esa etiqueta para este incidente mientras no exista una atribuci\u00f3n verificable.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Da el siguiente paso en tu formaci\u00f3n en ciberseguridad<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si este caso te ha despertado inter\u00e9s por investigar incidentes y proteger sistemas, profundizar en ciberseguridad puede ayudarte a orientar tu formaci\u00f3n. Antes de elegir un programa, revisa sus contenidos, las pr\u00e1cticas y los requisitos de acceso para comprobar que encaja con tus objetivos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><a href=\"https:\/\/eiposgrados.com\/eng\/programs\/master-in-cybersecurity\/\" data-type=\"link\" data-id=\"https:\/\/eiposgrados.com\/programas\/master-en-ciberseguridad\/\">Conoce el M\u00e1ster de Ciberseguridad<\/a><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>","protected":false},"excerpt":{"rendered":"<p>The cyberattack on Adif detected between September 24 and 25, 2026, also led Renfe to investigate a related incident\u2026 <a title=\"Cyberattack on Adif in September 2026 and affected data\" class=\"read-more\" href=\"https:\/\/eiposgrados.com\/eng\/blog\/ciberataque-a-adif-en-septiembre-de-2026-y-datos-afectados\/\" aria-label=\"Read more about Ciberataque a Adif en septiembre de 2026 y datos afectados\">Read more<\/a><\/p>","protected":false},"author":1,"featured_media":102968,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[142],"tags":[1525,1571],"class_list":["post-102966","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-ciberseguridad","tag-formacion-ciberseguridad-2026"],"acf":[],"_links":{"self":[{"href":"https:\/\/eiposgrados.com\/eng\/wp-json\/wp\/v2\/posts\/102966","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/eiposgrados.com\/eng\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/eiposgrados.com\/eng\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/eiposgrados.com\/eng\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/eiposgrados.com\/eng\/wp-json\/wp\/v2\/comments?post=102966"}],"version-history":[{"count":0,"href":"https:\/\/eiposgrados.com\/eng\/wp-json\/wp\/v2\/posts\/102966\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/eiposgrados.com\/eng\/wp-json\/wp\/v2\/media\/102968"}],"wp:attachment":[{"href":"https:\/\/eiposgrados.com\/eng\/wp-json\/wp\/v2\/media?parent=102966"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/eiposgrados.com\/eng\/wp-json\/wp\/v2\/categories?post=102966"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/eiposgrados.com\/eng\/wp-json\/wp\/v2\/tags?post=102966"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}