Ciberataque a Adif y Renfe: Primera Intrusión Documentada con IA en Infraestructura Crítica Española

Análisis Ciberataque Adif y Renfe España
📌
Security Roundup Series: Fin de Semana del 28 de Septiembre de 2026 • 4 min read deep dive
🏛️
Incident Overview: Target / Organization: Adif (Gestor de Infraestructuras) y Renfe (Operadora Ferroviaria) - España Threat Actor / Attribution: Actor de Amenaza No Identificado / Unidad de Reconocimiento Asistida por IA Impact / Records Compromised: ~500GB Exfiltrados (Telemetría de Pasajeros, Planificación de Rutas, Registros) Initial Attack Vector: Explotación de APIs con IA y Movimiento Lateral entre Redes Interconectadas

Entre el 24 y el 26 de septiembre de 2026, Adif y Renfe detectaron actividad no autorizada en sus redes interconectadas, resultando en el acceso a unos 500GB de telemetría de viajeros y configuraciones de sistemas. Si bien la circulación ferroviaria y los sistemas de seguridad de trenes funcionaron con total normalidad, las autoridades confirmaron que se trata de la primera intrusión en el sector público español que involucra herramientas de inteligencia artificial para auditar vulnerabilidades perimetrales.

Metodología de Ataque Asistida por IA

Los atacantes emplearon agentes automatizados que generaron secuencias de peticiones diseñadas para evadir bloqueos de cortafuegos tradicionales mediante análisis de latencia en APIs web de Adif. Tras vulnerar un servidor perimetral, pivotaron hacia bases de datos de Renfe a través de enlaces de interconexión confiables.

Medidas Defensivas y Aislamiento de Red

Adif desactivó preventivamente sus portales públicos para contener el incidente, mientras equipos de respuesta aislaban los canales de enlace. La separación física y lógica con respecto al sistema de control de tráfico ferroviario (ERTMS) garantizó la seguridad operacional de los trenes en todo momento.

Recomendaciones para Infraestructuras Críticas

  1. Segmentación Zero-Trust en Enlaces Interinstitucionales: Exigir mTLS y verificación continua en comunicaciones entre entidades públicas asociadas.
  2. Detección de Tráfico Anómalo de IA: Implementar pasarelas de API con detección de entropía en patrones de navegación.
  3. Garantía de Aislamiento en Redes OT: Auditar periódicamente la separación estricta entre redes corporativas y sistemas de control industrial.

Read more

Brecha de Datos Médicos en Photon Health

Filtración en Photon Health: Zero-Day de Inyección SQL en Metabase Expone Recetas Médicas de Pacientes

📌Security Roundup Series: Semana del 9 de Octubre de 2026 • 4 min read deep dive🏛️Incident Overview: Target / Organization: Photon Health, Inc. (Plataforma de Prescripción Médica Digital) Threat Actor / Attribution: Actor Desconocido (Extorsión Financiera) Impact / Records Compromised: Nombres de pacientes, direcciones, números de teléfono, fechas de nacimiento, recetas médicas completas

By James Luther