Phishing-a eta iruzurra
Renfek baieztatu du bidaiarien datuak agerian geratu direla Adifen zerbitzarietan hasitako zibererasoaren ondorioz
Renfek bere bezeroei ohartarazi die bere sistemetara baimenik gabe sartzeak harremanetarako datuak, NANa, bidaiak eta pasahitz zifratuak agerian utzi ahal izan dituela. Jatorria bere sarera konektatutako Adifen zerbitzariak izan ziren. Zure enpresan tren-txartelak erosten badira, aste honetan pasahitzak aldatu eta taldeari abisatu behar zaio.
Renfe — Kaltetutako operadorea; sarbidea bere sarera konektatutako Adifen zerbitzarietan sortu zen

30 segundotan
- Renfek baieztatu du irailaren 24an baimenik gabeko sarbide bat egon zela bere sistemetan. Enpresaren arabera, jatorria aurretik arriskuan jarritako eta bere sarera konektatutako Adifen zerbitzariak izan ziren.
- Kaltetuei egindako abisuan, Renfek identifikazio- eta harreman-datuak, NANa edo AIZ, txartelak eta bidaiak, eta kriptografikoki babestutako pasahitzak aipatzen ditu, eta pasahitza lehenbailehen aldatzeko eskatzen du.
- Renfek dio banku-datuek ez dutela eraginik izan eta ez dakiela iruzurrezko erabilerarik egon denik. Berehalako arriskua datu horiek erabiltzen dituzten posta, SMS eta dei faltsuak dira.
- Zifra handienak (500 GB inguru eta 150 milioi erregistro baino gehiago) El Mundok argitaratu ditu; Renfek ez ditu baieztatu.
Eragiten al dit?
Zure enpresan norbaitek Renfen kontua badu edo enpresaren datuekin txartelak erosten baditu, eragiten dizu, batez ere pasahitz hori postan edo beste lan-tresna batzuetan errepikatzen badu. Eta trenean bidaiatzen ez baduzue ere, zure taldeak Renferen itxura hartzen duten iruzurrak jaso ditzake, benetako bidaia-datuekin.
Zer gertatu da
Irailaren 25ean, Renfek jakinarazi zuen zibersegurtasun-gorabehera bat ikertzen ari zela, «konpainiaren sistemekin interkonexioa zuten Adifen zerbitzari, aurretik arriskuan jarritakoetan» jatorria zuena. Lehen komunikatu horretan erabiltzaileen informazio mugatura sartu zirela esan zuen, batez ere izenak eta helbide elektronikoak, eta banku-datuak eta NANa baztertu zituen.
Egun batzuk geroago, Renfek kaltetutako pertsonentzako abisu bat argitaratu zuen bere webgunean, balantze hori zabaltzen duena. Abisuaren arabera, irailaren 24an «baimenik gabeko sarbide bat egon zen enpresaren zenbait sistematan», txartelen salmentari lotuak. Agerian gera zitezkeen datuen artean daude identifikazio- eta harreman-informazioa, erositako txartelak eta egindako bidaiak, NAN edo AIZ zenbakiak eta «autentifikazio-kredentzialak (pasahitzak), teknika kriptografikoen bidez babestuak».
Adifek «jarduera ezohikoa» detektatu zuen ostegun 24ko gauean, salaketa aurkeztu zuen eta trenen zirkulazioak eraginik izan ez zuela ziurtatu zuen, Europa Pressen arabera.

Zer dakigu
- Zer datu, Renferen arabera: identifikazio- eta harreman-datuak, txartelak eta bidaiak, NANa edo AIZ, eta pasahitz zifratuak. Renfek ohartarazten du pasahitz bat ahula bazen indar gordinez deszifra zitekeela.
- Zer ez: banku-datuak. Renferen presidenteak, Álvaro Fernández Heredia-k, irailaren 28an azaldu zuen «banku-datuak eta kreditu-txartelak ez direla gure sisteman gordetzen», Europa Pressen arabera.
- Datuen erabilera: «orain arte ez dakigu zure datuak iruzurrez erabili direnik», dio Renferen abisuak.
- Agintariak: Renfek Zentro Kriptologiko Nazionalari, Guardia Zibilari eta zibersegurtasuneko beste erakunde batzuei eman die horren berri, eta Datuak Babesteko Espainiako Agentziari jakinarazi dio arrakala.
Zer ez dakigu oraindik
- Zenbat pertsonari eragin dien. Renfek ez du zifrarik eman. El Mundok 500 GB inguru eta 150 milioi erregistro baino gehiago aipatzen ditu, horien artean 20 milioi inguru izen eta NANarekin eta 100 milioi izendun txartel baino gehiago, Hipertextualek jasotzen duenez. Renfek ez ditu zifra horiek baieztatu.
- Erasotzaileek adimen artifiziala erabili zuten ala ez, hainbat hedabidek argitaratu duten bezala. Ez Renfek ez Adifek ez dute baieztatu.
- Zer gertatzen den pasahitzekin. Mezuak ez datoz bat: Renferen presidenteak irailaren 28an esan zuen ez zirela arriskuan egon, Europa Pressen arabera, eta kaltetuei egindako abisuak, berriz, kredentzialak barne hartzen ditu, zifratuta, eta aldatzeko eskatzen du. Zuhurrena aldatzea da.
- Nor dagoen atzean eta datuak argitaratu diren ala ez.
Zergatik da garrantzitsua
Garrantzitsuena datu mota da: ez dira izenak eta postak soilik, baita NANa eta bidaien historia ere. Horrekin, iruzurgile batek benetako bidaia bat aipatzen duen mezu bat idatz dezake, benetako data batean, bidaia egin zuenaren izenean. Xehetasun horrek egiten du sinesgarri suplantazio bat.
Eta jatorriak eredu bat berresten du: sarbidea Renfera iritsi zen beste erakunde baten zerbitzarien bidez, bere sarera konektatuta zeudenak.

Zer esan nahi du ETE batentzat
Zure enpresak trenarekin zerikusirik ez badu ere, bi bidetatik eragiten dio:
- Zure taldea Renferen bezeroa da. Norbaitek enpresako postaren edo beste tresna batzuen pasahitza errepikatzen badu Renfen, beste baten hutsegitea zure enpresarako ate bihurtzen da.
- Iruzurrak sinesgarriagoak izango dira. «Arazo bat dago zure Madril–Sevilla txartelarekin, 12an» dioen eta bidaia asmatzen duen posta batek askoz gehiago konbentzitzen du orokor batek baino.
Funtsezko ikasgaia edonorentzat da baliagarria: hornitzaile eta bazkideekin konektatutako sistemek norberaren sistemek bezainbesteko zaintza behar dute.
Zer egin beharko luke zure enpresak aste honetan
- Aldatu Renfeko pasahitza lan-txartelak erosteko erabiltzen diren kontu guztietan. Pasahitz hori beste zerbitzu batean errepikatzen bada, aldatu han ere, postatik hasita.
- Aktibatu bi urratseko egiaztapena postan eta tresna kritikoetan, filtratutako pasahitz bat nahikoa izan ez dadin sartzeko (MFAri buruzko gida, gaztelaniaz).
- Abisatu taldeari Renferen itxura hartzen duten postak, SMSak edo deiak irits daitezkeela (itzulketak, konpentsazioak, txartel baten arazoak). Araua: inoiz ez eman pasahitzik, koderik edo banku-daturik, eta egiaztatu beti webgune edo aplikazio ofizialean.
- Norbaitek mezu susmagarri bat jasotzen badu, ez dezala erantzun ez klik egin, eta jakinaraz dezala. INCIBEren 017 telefonoak doan erantzuten ditu zibersegurtasun-zalantzak.
- Berrikusi zer hornitzailek duten konexioa zuen sistemekin eta zer ikus dezaketen. Zerrendarik ez badago, egin bat.
Iturriak
- Renfe — zibersegurtasun-gorabeheran kaltetutako pertsonei jakinarazpena (renfe.com, 2026ko iraila)Lehen mailako iturria
- Renfe — «Renfe investiga un incidente de ciberseguridad vinculado a Adif» (2026ko irailaren 25a)Lehen mailako iturria
- Europa Press, eldiario.es-en — «Renfe investiga un ciberataque a sistemas de Adif que filtró datos de usuarios» (2026ko irailaren 25a)
- Europa Press, Infobae-n — «Renfe asegura que los datos bancarios de sus clientes están a salvo tras el ciberataque» (2026ko irailaren 28a)
- Hipertextual — «El hackeo a Renfe es peor de lo que todos pensaban» (2026ko irailaren 28a)
Defentriaren erredakzioa. Defentriaren taldeak lehen mailako iturrietatik (CERTak, erakunde ofizialak eta fabrikatzaileak) aukeratzen ditu zibersegurtasun albisteak, eta Espainiako ETE batentzat zer esan nahi duten eta horren aurrean zer egin azaltzen du.

