Барселона, 26 сентября 2026 года. Национальный железнодорожный оператор Renfe заявил об утечке данных пользователей, произошедшей через серверы государственного инфраструктурного оператора Adif. Как сообщили в компании, злоумышленники могли получить доступ к «ограниченному» объёму информации — в основном к именам и адресам электронной почты, однако анализ последствий атаки «продолжается».

В Renfe подчеркнули, что на данный момент нет «окончательных» свидетельств того, что похищенные данные были опубликованы. Компания также заверила, что не зафиксировано случаев доступа к банковским реквизитам, финансовой информации, платёжным средствам, номерам DNI или иным «особо чувствительным» сведениям.

По данным Renfe, инциденту предшествовали «несколько недель» «постоянных» попыток проникновения в информационные системы. Как уточнили источники в компании, уязвимость возникла «на серверах Adif, которые были предварительно скомпрометированы и поддерживали взаимосвязь с системами Renfe». После обнаружения атаки были немедленно активированы протоколы реагирования, затронутые участки изолированы, а также приняты «чрезвычайные меры защиты».

Adif, в свою очередь, также официально заявил о кибератаке и передал всю собранную информацию в Национальный криптологический центр (CNN). Данные направлены и тем поставщикам услуг, чьи системы могли оказаться под угрозой. При этом в Adif особо отметили, что ни одно приложение или система, связанная с эксплуатацией железных дорог, не пострадала: «Движение поездов гарантировано и осуществляется в нормальных условиях».