Renfe Viajeros-ek jakinarazi nahi dizu informazio-sistema jakin batzuei eragin dien zibersegurtasun-gertakari bat jazo dela, eta balitekeela bere zerbitzuen erabilerari lotutako informazio pertsonala arriskuan jarri izana.

 

Zer gertatu da?

Hirugarren bat baimenik gabe enpresaren zenbait sistematan sartu dela hauteman du Renfe Viajeros-ek. Orain arte egindako ikerketen arabera, aipatutako sarrera 2026ko irailaren 24an gertatu zen. Gertakaria ezohiko gure barne-monitorizazio eta -jarduerak hautemateko mekanismoen bidez identifikatu zen. Hauteman zen unean bertan aurreikusitako erantzun- eta euste-prozedurak jarri ziren martxan, hautemandako sarbidea mugatuz eta segurtasun-neurri gehigarriak ezarriz.

Orain arte egindako ikerketek adierazten dute baimenik gabeko hirugarren bat txartel-salmentako prozesuei lotutako sistema batzuetan sartu zela. Hala ere, ikerketa martxan dago gertakariaren irismen osoa zehatz-mehatz zehazteko eta beste datu-kategoria batzei ere eragin dien egiaztatzeko.

 

Zer datu izan daitezke kaltetutakoak?

Une honetan eskuragarri dagoen informazioaren arabera, arriskuan egon daitezkeen datuak identifikaziorako eta harremanetarako datuak izan daitezke, baita Renfe zerbitzuen erabilerari lotutako informazioa ere, erositako txartelak eta egindako bidaiak barne. Arriskuan egon litezkeen datuak dira, besteak beste, NAN, AIZ edo beste identifikazio-dokumentu baliokide batzuen zenbakiak, baita autentifikazio-kredentzialak (pasahitzak) ere; baina datu horiek zuzenean irakurtzea galarazten duten kriptografia-teknika seguruak erabiliz babestuta daude.

 

Zer arrisku sor daitezke?

Gertakari honen ondorioz zure datuak iruzurrez erabili direnik frogatzen duen ebidentziarik ez dugun arren, hirugarrenek honako hau egiten saiatzeko arriskua dago:

  • Legez kanpo lortutako informazio pertsonala erabiliz phishing edo identitate-lapurreta kanpainak egitea.
  • Renfetik edo legezko beste erakunde batzuetatik datozen itxurak eginez iruzurrezko mezu elektronikoak edo SMS mezuak bidaltzea edo iruzurrezko deiak egitea.
  • Ingeniaritza sozialeko tekniken bidez saioa hasteko kredentzialak, bankuko datuak edo bestelako informazio pertsonala lortzen saiatzea.
  • Txartel eta bidaiekin erlazionatutako informazioan oinarrituta, joan-etorriak, egindako ibilbideak edo tren-zerbitzuen erabilera-ohiturak aztertu edo ondorioztatu daitezke, eta horrek pertsona jakin batzuen profilak edo portaera-patroiak sor daitezke.
  • Kaltetutako kredentzialei lotutako pasahitz batzuk bereziki ahulak badira, behartutako deszifratze-tekniken bidez lor daitezke, eta horrek pasahitz bera erabiltzen duten zerbitzuetarako baimenik gabeko sarbidea ahalbidetu dezake.

 

Zer neurri hartzea gomendatzen dizugu?

Zuhurtzia handiz jokatzeko gomendatzen dizugu zure informazio pertsonala, sarbide-kredentzialak edo bankuko datuak eskatzen dituen ustekabeko edozein komunikaziorekin. Batez ere:

  • Ez eman pasahitzik, egiaztapen-koderik edo bankuko daturik helbide elektronikoz, testu-mezu edo telefono-dei bidez.
  • Egiaztatu arretaz Renferena dela dioen edozein komunikazioren igorlea eta benetakotasuna. Kontuz ibili bereziki egindako bidaiei, erreserbei, gorabeherak edo ustezko konpentsazio ekonomikoei buruzko erreferentziak dituzten komunikazioekin, nahiz eta legezko erakundeetatik datozela dirudien. Ustekabeko informazio pertsonal edo ekonomikoko eskaeraren bat jasoz gero, erabili kanal ofizialak bere benetakotasuna egiaztatzeko, inolako informaziorik eman edo inolako ekintzarik egin aurretik.
  • Erregistratutako erabiltzaile-kontu bat baduzu, segurtasun handiagoa lortzeko, pasahitza ahalik eta azkarren aldatzea gomendatzen dizugu. Pasahitz bera beste zerbitzu batzuetan erabiltzen baduzu, zerbitzu horietan ere aldatzea gomendatzen dizugu.
  • Adi egon zure kontuekin edo datu pertsonalekin erlazionatutako edozein ezohiko jardueraren aurrean, eta jakinarazi berehala antzematen duzun edozein gorabehera dagokion erakundeari.

Zibersegurtasunari buruzko aholku eta gomendio gehiago aurki ditzakezu INCIBEren argitalpen honetan

 

Zer neurri hartu ditu Renfek?

Gertakaria antzeman zen unetik, besteak beste, neurri hauek hartu dira:

  • Gertakariei erantzuteko barne-protokoloak berehala aktibatzea;
  • Kaltetutako sistemei eutsi eta monitorizazioa indartu;
  • Gertakariaren irismena eta jatorria zehazteko ikerketa forentsea;
  • Eragindako kanpoko hornitzaileei eta biltegiei frogak gordetzeko eta entregatzeko eskaera;
  • Gertakariaren berri ematea zibersegurtasuneko agintaritza eskudunei (CCN, OCC), azpiegitura kritikoetako agintaritzei (CNPIC) eta Guardia Zibilari;
  • Segurtasun-urraketaren berri ematea Espainiako Datuen Babeserako Agentziari (AEPD);
  • Neurri tekniko eta antolakuntzazko neurri gehigarriak ezartzea gure sistemen babesa indartzeko eta antzeko gertakarien arriskua murrizteko.

 

Beste jakingarri batzuk

Asko sentitzen dugu egoera honek eragindako eragozpenak, eta zure datu pertsonalen babesa bermatzeko dugun konpromisoa berresten dizugu.

 

Informazio gehiago nahi izanez gero, Datuen Babeserako arduradunarekin harremanetan jar zaitezke helbide honetan: dpdviajeros@renfe.es