Криминальная группа совершила серию кибератак на веб-сайты государственных железнодорожных операторов Adif и Renfe, получив доступ к ограниченному объёму данных пользователей, в первую очередь — к именам и адресам электронной почты. Об этом сообщила компания Renfe в официальном заявлении 25 сентября 2026 года.

По данным Renfe, на текущий момент анализ последствий атаки продолжается. При этом, как подчёркивается в заявлении, пока не обнаружено свидетельств того, что похищенная информация была опубликована в открытом доступе. Также нет подтверждений утечки банковских или финансовых данных, платёжных средств, номеров удостоверений личности (DNI) или иной особо чувствительной информации.

Инцидент произошёл на фоне нескольких недель непрерывных попыток взлома систем Renfe, которые, как отмечает компания, ранее успешно выявлялись и блокировались благодаря развёрнутым механизмам защиты.