Inteligencia Artificial y Ciberseguridad: El Ataque a Renfe y Adif como Señal de Alarma

La reciente filtración de 500 GB de datos privados de clientes de Renfe y Adif, tras un ciberataque dirigido a ambas infraestructuras críticas del transporte ferroviario español, ha confirmado las crecientes advertencias de la industria tecnológica sobre el uso de inteligencia artificial en ofensivas digitales. El incidente, que llevó a las empresas públicas a activar protocolos de emergencia y notificar a las autoridades competentes, pone de manifiesto la vulnerabilidad de sistemas clave ante nuevas metodologías de ataque.
Aunque el servicio de trenes no se ha visto afectado, el hackeo tiene una particularidad inédita en ataques contra la administración pública española: la presunta utilización de inteligencia artificial para su ejecución. Según informaciones preliminares, el ataque inicial se centró en la web de Adif, donde se habrían buscado activamente vulnerabilidades para acceder a través de una 'puerta trasera'. Desde allí, el grupo criminal, cuya identidad aún se desconoce, habría escalado a su infraestructura en la nube para posteriormente acceder a la red de Renfe.
El Papel de la Inteligencia Artificial en el Ataque
Fuentes cercanas a la investigación, citadas por medios como El Mundo, sugieren que los ciberdelincuentes podrían haber empleado un sistema similar al utilizado en un incidente previo documentado en noviembre de 2025. En aquel caso, una IA de Anthropic, denominada Claude Code, facilitó la ejecución de ataques de forma casi autónoma contra una treintena de objetivos a nivel global, asumiendo entre el 80% y el 90% del trabajo de hackeo. Si bien aún no se ha confirmado la IA específica empleada en el ataque a Renfe y Adif ni su modus operandi exacto, el precedente es significativo.
Alcance y Naturaleza de la Información Comprometida
El hackeo se extendió durante varios días, alcanzando su máxima intensidad el pasado jueves. Se estima que se comprometieron medio terabyte de datos, y aunque se está analizando el contenido exacto, Renfe ha declarado que, hasta el momento, el acceso se limita a información no sensible como medios de pago o DNIs. No obstante, El Mundo apunta a que la mayor parte de los datos robados corresponden a la base de datos de viajeros, información que, si bien no incluye detalles de tarjetas de crédito (al no almacenarse directamente), resulta de gran valor para grupos criminales.
Respuesta de las Empresas y Autoridades
Tras el incidente, tanto la web de Adif como la de Adif Alta Velocidad han sido restauradas, garantizando la seguridad de ambas plataformas. Adif ha enfatizado que ningún sistema informático esencial para la operativa ferroviaria se ha visto comprometido, y la circulación de trenes prosigue con normalidad. El Centro Criptológico Nacional y el CNI han sido notificados y están llevando a cabo una investigación exhaustiva para esclarecer los hechos y determinar las causas exactas, incluyendo la posible intervención de fallos humanos, además del uso de IA.
Una Nueva Era en la Ciberdelincuencia
Este suceso resuena con la reciente carta abierta firmada por gigantes tecnológicos como OpenAI, Anthropic, Google, Microsoft y Amazon, alertando sobre una inminente oleada de ciberataques impulsados por IA contra infraestructuras críticas. La capacidad de la inteligencia artificial para identificar vulnerabilidades y automatizar procesos de ataque representa un salto cualitativo en el panorama de la ciberseguridad, exigiendo respuestas y defensas más sofisticadas por parte de organizaciones y administraciones públicas.
Fuente: Ver artículo original