Hackeo a Renfe y Adif: qué se robó y qué hacer si se filtran tus datos

29 de septiembre de 2026 · JICA LABS

A fines de septiembre de 2026, atacantes robaron unos 500 GB de datos a Adif, el administrador de la red ferroviaria de España, y a Renfe, la empresa estatal de trenes. Es una de las mayores filtraciones de la historia del país. Si viajaste en tren en España, tus datos pueden estar ahí. Y si vives en otro país, lo que sigue sirve igual: las filtraciones masivas son cada vez más comunes.

Qué se robó

Según lo reconstruido hasta ahora, los atacantes usaron inteligencia artificial para encontrar una vulnerabilidad en Adif y desde ahí saltaron al portal de Renfe. El incidente se notificó al Centro Criptológico Nacional y al CNI.

El verdadero riesgo: el phishing a tu medida

Sin tarjetas de por medio, el peligro no es que te vacíen la cuenta mañana, sino que te llegue un mensaje muy creíble. Con tu nombre, tu DNI y tu último viaje, un estafador puede escribirte: "Hola, [tu nombre], hubo un problema con tu billete Madrid–Valencia del 12 de agosto, pincha aquí para el reembolso". Ese es el ataque que viene.

Qué hacer si se filtran tus datos (en cualquier país)

  1. Desconfía de los mensajes "oficiales". Ninguna empresa seria te pide claves, códigos ni datos de tarjeta por correo, SMS o WhatsApp. Si dudas, entra tú mismo a la web o app oficial; nunca por el enlace del mensaje.
  2. Revisa si tu correo aparece en filtraciones en Have I Been Pwned, un servicio gratuito.
  3. Cambia la contraseña de las cuentas afectadas y de cualquier otra donde la hayas repetido. Mejor aún: usa un gestor de contraseñas.
  4. Activa la verificación en dos pasos, idealmente con una app de autenticación en vez de SMS.
  5. Vigila tu historial de deudas para detectar créditos pedidos a tu nombre: en España, la CIRBE del Banco de España; en Chile, el informe de deudas de la CMF; en México, el reporte del Buró de Crédito; en Argentina, la Central de Deudores del BCRA.
  6. Si te llaman diciendo ser del banco o de la empresa afectada, corta y llama tú al número oficial.

Nuestro análisis

Este caso junta dos tendencias que venimos contando: la IA usada para atacar y la escala de los datos que guardan las empresas. Que se haya usado IA para encontrar la vulnerabilidad muestra que los atacantes ya automatizan lo que antes requería meses de trabajo manual. La defensa personal sigue siendo la misma y funciona: desconfiar, verificar por el canal oficial y no reutilizar contraseñas. Si tienes cripto, aplica lo mismo a tus billeteras: lo explicamos en billeteras y seguridad.

Fuentes

Más notas