Железнодорожный оператор Renfe сообщил об инциденте в сфере кибербезопасности, источник которого, по данным расследования, находится на серверах государственного управляющего железнодорожной инфраструктурой Adif, ранее подвергшихся атаке. В результате злоумышленники смогли получить «ограниченную» информацию о пользователях — в основном имена и адреса электронной почты. При этом работа железнодорожного транспорта не пострадала. Об этом стало известно в пятницу, 25 сентября 2026 года.

Как поясняется в заявлении Renfe, по имеющимся на данный момент данным, нет убедительных доказательств того, что утекшая информация была опубликована в открытом доступе. Также, по словам компании, нет никаких свидетельств доступа злоумышленников к банковским или финансовым данным, платёжным средствам, номерам DNI (испанское удостоверение личности) или иной особо чувствительной информации.

Согласно техническим индикаторам, атаке подверглись те системы Renfe, которые поддерживали соединение с системами Adif. Реакция компании была «немедленной»: активированы протоколы реагирования, затронутые среды изолированы, а с привлечением независимых специалистов по кибербезопасности развёрнуты дополнительные меры защиты.

Инцидент произошёл после нескольких недель непрекращающихся попыток атак на системы Renfe, которые до этого успешно выявлялись и блокировались благодаря защитным механизмам компании.

В свою очередь, источники в Adif сообщили, что накануне вечером компания зафиксировала необычную активность в своих системах, а инструменты кибербезопасности были задействованы для сдерживания атак и ограничения их возможных последствий. Ни одно приложение или система, связанные с эксплуатацией железных дорог, не пострадали; движение поездов гарантировано и осуществляется в штатном режиме.

Adif подал соответствующее заявление в правоохранительные органы и передал всю информацию Национальному криптологическому центру (CCN). Данные также направлены компаниям и поставщикам, которые могли быть затронуты. Adif отмечает, что сотрудничает с ведущими национальными и международными технологическими вендорами.

В результате атаки веб-сайт Adif во второй половине дня оставался недоступен; сайт Renfe, напротив, работал без перебоев.