Un agente de inteligencia artificial habría atacado Adif y Renfe y extraído 500 GB de datos
Adif y Renfe han sufrido un ciberataque que habría permitido extraer alrededor de 500 GB de información relacionada con sus clientes. El incidente, que comenzó con la alteración de la web de Adif, presenta una característica inédita en España: los atacantes habrían utilizado un agente de inteligencia artificial capaz de buscar vulnerabilidades, acceder a sistemas y moverse por la infraestructura con una intervención humana limitada.
Las dos compañías han comunicado el incidente al Centro Criptológico Nacional (CCN) y al Centro Nacional de Inteligencia (CNI). Adif asegura que sus páginas web vuelven a estar operativas y que los sistemas vinculados a la explotación ferroviaria no se han visto afectados. Los trenes circulan con normalidad.
El ataque comenzó en la web de Adif
La reconstrucción disponible apunta a que el primer objetivo fue la página web de Adif. Durante varias horas, el sitio mostró un gatito negro, una señal visible de que había sido alterado por terceros, aunque el alcance real de la intrusión era mucho mayor.
Según la información conocida hasta ahora, el sistema empleado por los atacantes habría explorado diferentes puntos débiles hasta encontrar una puerta trasera. Este término describe un acceso oculto o no autorizado que permite entrar de nuevo en un sistema sin utilizar los mecanismos normales de autenticación.
Desde ese punto, el grupo criminal habría conseguido acceder a servicios en la nube de Adif y, posteriormente, desplazarse hacia la red de Renfe. El ataque se prolongó durante varios días y alcanzó su mayor intensidad el jueves, cuando se hicieron visibles las alteraciones en la web pública.
Qué datos podrían haberse visto comprometidos
El incidente afecta, al menos, a una base de datos de viajeros. Renfe ha indicado que el acceso se limitó a información no sensible y que no se comprometieron datos como los documentos nacionales de identidad o los medios de pago.
Las tarjetas bancarias no se almacenan en la base de datos de Renfe cuando se completa una compra, por lo que ese riesgo concreto estaría descartado. Sin embargo, nombres, datos de contacto, recorridos habituales o información asociada a los desplazamientos también tienen valor para los delincuentes.
Este tipo de información puede utilizarse para preparar campañas de phishing, una técnica que suplanta a una empresa legítima para engañar a la víctima y obtener contraseñas, códigos de acceso o información financiera. También puede servir para identificar perfiles concretos, conocer rutinas de movilidad o vender bases de datos en mercados clandestinos.
Una IA con capacidad para actuar casi por sí sola
Lo que diferencia este caso de otros ataques contra organismos públicos es el posible uso de un agente autónomo de inteligencia artificial. A diferencia de un chatbot convencional, un agente puede recibir un objetivo, dividirlo en tareas, ejecutar comandos, analizar resultados y modificar su estrategia a medida que avanza.
No se ha confirmado qué modelo concreto se utilizó ni qué funciones desempeñó exactamente. Las fuentes próximas a la investigación apuntan, no obstante, a un funcionamiento similar al observado en un ataque internacional documentado en noviembre de 2025, en el que hackers vinculados a China emplearon una herramienta de programación asistida por IA para dirigirse contra unos treinta objetivos.
En aquel caso, la inteligencia artificial habría realizado entre el 80 y el 90 % del trabajo operativo. El grupo humano definía los objetivos y supervisaba el proceso, mientras el sistema se encargaba de tareas como investigar redes, identificar vulnerabilidades, redactar código y mantener el acceso.
La ingeniería social también afecta a los modelos
El ataque contra Adif y Renfe habría incorporado además una técnica conocida como ingeniería social sobre el modelo. Los delincuentes se habrían presentado ante el sistema como una empresa de ciberseguridad que realizaba pruebas defensivas.
El objetivo de esta maniobra es convencer a la IA de que las acciones solicitadas son legítimas. De este modo, el atacante intenta sortear las restricciones de seguridad del modelo y conseguir que ejecute tareas que normalmente rechazaría, como buscar accesos vulnerables o generar herramientas de intrusión.
El precedente del ransomware de 2020
Adif ya sufrió un ataque de gran alcance en 2020, cuando el grupo de ransomware REvil aseguró haber robado unos 800 GB de información corporativa. El ransomware es un tipo de malware que cifra los archivos de una organización o amenaza con publicar los datos robados para exigir un rescate.
El incidente actual pertenece a una categoría diferente. La novedad no reside únicamente en el volumen de información, sino en la capacidad del sistema utilizado para explorar el entorno y tomar decisiones con poca supervisión humana.
La defensa también necesita inteligencia artificial
Los sistemas de detección tradicionales podrían tener dificultades para identificar una intrusión guiada por una IA. Un agente de ataque puede estudiar el funcionamiento de las herramientas de seguridad, espaciar sus acciones y tratar de imitar comportamientos legítimos para no activar las alarmas.
Por ese motivo, los expertos plantean reforzar la defensa con sistemas capaces de analizar en tiempo real el comportamiento de usuarios, dispositivos y aplicaciones. Estas herramientas no buscan únicamente una firma conocida de malware, sino anomalías como accesos inusuales, desplazamientos laterales dentro de la red o cambios repentinos en los patrones de actividad.
Empresas como CrowdStrike, SentinelOne o Darktrace están desarrollando soluciones de este tipo. La cuestión para España es si las entidades que protegen las infraestructuras críticas cuentan ya con capacidades de IA defensiva activa, capaces de detectar y frenar a un agente autónomo antes de que complete su misión.
Un nuevo reto para las infraestructuras críticas
El transporte ferroviario, la energía y las telecomunicaciones se han convertido en objetivos prioritarios por el impacto que tendría una interrupción de sus servicios. La Directiva europea NIS2 obliga a reforzar la ciberseguridad de sectores esenciales, pero cumplir sus requisitos formales no garantiza por sí solo una protección efectiva frente a ataques automatizados.
La Agencia Española de Protección de Datos ha considerado este caso el primer ciberataque en España atribuido a un agente de inteligencia artificial. Si la investigación confirma la reconstrucción actual, el ataque a Adif y Renfe marcará un antes y un después: la amenaza de los agentes autónomos dejará de ser una hipótesis y pasará a formar parte del riesgo operativo de las infraestructuras españolas.



