Site icon Aguilar Digital

Renfe pone en alerta a sus trabajadores tras el robo de datos en un ciberataque 

Renfe. Ciberataque.

Los ciberataques a empresas están a la orden del día, también las que son de carácter público. Una buena muestra de ello es el hackeo que sufrió Renfe hace algunos días, a través del cual los ciberdelincuentes obtuvieron datos de viajeros que han utilizado los servicios de la compañía ferroviaria pública.

Según concretó Renfe, el origen del ciberataque se situó en los servidores de Adif, que están conectados con las redes de la empresa estatal. Las primeras investigaciones apuntan a que los atacantes tuvieron acceso a un volumen limitado de información de los clientes, principalmente nombres y direcciones de correo electrónico.

Renfe puntualiza que el ciberataque no ha comportado la afectación de información bancaria o financiera de los clientes

Por el momento, la compañía ferroviaria pública ha querido puntualizar que el ciberataque no ha habido afectación sobre información bancaria ni financiera. Concretamente, descartó la sustracción de medios de pago, números de DNI y otros datos sensibles.

Acceso a datos profesionales

Sin embargo, Renfe sí ha advertido a la plantilla en un comunicado interno que los ciberdelincuentes que llevaron a cabo el ataque han tenido acceso a sus datos de contacto, así como sus datos laborales y profesionales, según recoge The Objective. Entre la información de los trabajadores afectada figuran:

  • Datos identificativos: nombre y apellidos, matrícula, NIF y fecha de nacimiento.
  • Datos de contacto: dirección de correo electrónico profesional.
  • Datos laborales y profesionales: información relativa a la relación laboral, categoría profesional y área de trabajo.

Al disponer los ciberdelincuentes de información profesional de la plantilla, Renfe ha advertido a sus empleados que sus datos personales podrían utilizarse para dar una mayor apariencia de legitimidad en suplantaciones de identidad, comunicaciones fraudulentas o campañas de phishing.

Renfe ha advertido a sus empleados que sus datos personales podrían utilizarse para dar una mayor apariencia de legitimidad en suplantaciones de identidad, comunicaciones fraudulentas o campañas de phishing. Foto: Freepik.

A pesar de todo, la compañía ferroviaria pública ha hecho hincapié que hasta la fecha no tiene constancia de que se haya llevado a cabo ningún ciberataque de este tipo.

Renfe sufre un ciberataque

En la comunicación interna que Renfe ha hecho llegar a los empleados enfatiza que, tras detectar el incidente mediante sus sistemas de monitorización y detección de actividad anómala, activó inmediatamente los procedimientos de respuesta y contención previstos, así como medidas adicionales de seguridad.

Renfe se ha enfrentado en la última semana a varios intentos continuados de ataques informáticos contra su infraestructura, que fueron bloqueados por sus mecanismos de protección

De hecho, tras conocerse el ciberataque, la empresa pública comunicó que el suceso tenía lugar después de que durante varias semanas se enfrentasen a varios intentos continuados de ataques informáticos contra su infraestructura , que fueron bloqueados por sus mecanismos de protección.

Renfe solicita a los proveedores y repositorios externos implicados la preservación y entrega de las evidencias disponibles para facilitar el esclarecimiento del incidente. Foto: Europa Press.

Entre las medidas que ha impulsado a raíz del ciberataque figura el arranque de una investigación forense para descubrir el origen, alcance y consecuencias del incidente. Además, ha solicitado a los proveedores y repositorios externos implicados la preservación y entrega de las evidencias disponibles, para facilitar el esclarecimiento del incidente.

Recomendaciones a los trabajadores

Ante la situación, Renfe ha recomendado a su plantilla que permanezca atenta a cualquier comunicación inusual o inesperada que pueda recibir. También ha aconsejado a los empleados que pongan especial atención al a información que se utiliza sobre su identidad, categoría profesional, vinculación con Renfe o datos personales.

Renfe recomienda a su plantilla que permanezca atenta a cualquier comunicación inusual o inesperada que pueda recibir

Concretamente, pide a los trabajadores que desconfíen de los mensajes que reciban en que se soliciten credenciales, contraseñas, información financiera o reclamen de forma urgente el acceso a enlaces o la descarga de archivos. Ante cualquier duda, señala Renfe, no se debe facilitar información y es necesario verificar la autenticidad de la comunicación a través de canales oficiales.

Spread the love

Exit mobile version