Un grupo criminal hackea las webs de Adif y Renfe con una IA y roba 500 Gigabytes de datos

Una organización criminal de origen todavía desconocido ha pasado varios días ciberatacando las webs de Adif (Administrador de Infraestructuras Ferroviarias) y de Renfe.

 El ciberataque se ha producido durante varios días, aunque el peor momento se produjo el jueves. «Sólo han accedido a información limitada y no a información sensible», dice Renfe. La página web de Adif no está disponible.  

Audio generado con IA

Una organización criminal de origen todavía desconocido ha pasado varios días ciberatacando las webs de Adif (Administrador de Infraestructuras Ferroviarias) y de Renfe.

El hackeo, además de ser de una intensidad grave, ha tenido una novedad hasta ahora nunca vista en los ataques a web de administraciones públicas: se ha utilizado una inteligencia artificial para consumar el ataque.

Según fuentes cercanas a la investigación, al igual que la IA de Anthropic fue capaz de generar un ciberataque, esta vez la organización Criminal ha utilizado un sistema similar para atacar a la web de Adif. De los datos recabados hasta ahora, se sabe que el hackeo ha durado varios días y que el peor de todos, donde se produjo la mayor parte del robo de datos, fue este jueves.

El primer ataque comenzó a la web de Adif, se sospecha que con la IA, que se dedicó a buscar vulnerabilidades hasta que encontró una puerta trasera por la que acceder a la web.

Desde la web, los criminales saltaron a la nube de Adif, y desde allí consiguieron entrar por fin en la web de Renfe. Que se sepa de momento, los delincuentes han robado 500 GB de datos. Sin embargo, todavía se está analizando qué datos han robado exactamente.

No obstante, se cree que la mayor parte de la información robada constituye la base de datos de viajeros, ya que eso es lo que podría tener un mayor valor económico para una organización delictiva.

En un principio se sospecha que los delincuentes no han conseguido llevarse datos de tarjetas de crédito, porque en teoría estas no se guardan en esa base de datos cuando se utilizan para pagar por la compra de billetes de tren.

El caso, además de denunciarse, se ha pasado al Centro Criptológico Nacional (CCN-CERT), dependiente del CNI, que se encarga de asesorar a las administraciones para proteger sus redes, está estudiando las consecuencias del ataque para ayudar en la investigación.

Aunque todavía faltan muchos datos por conocerse, todo apunta a que también pudo haber un fallo humano por parte de algún miembro de Adif, que permitió que la IA comenzase a buscar las vulnerabilidades de su web.

 Actualidad Económica. Noticias de Economía Nacional e Internacional

Más Noticias