---
title: Ciberataque a Renfe e Adif revela 500 GB de dados de clientes
url: https://www.dataloco.com/pt-br/ciberataque-a-renfe-e-adif-revela-500-gb-de-dados-de-clientes
published: 2026-09-29T12:32:49+00:00
language: pt-br
section: Segurança
source: https://www.xataka.com/seguridad/ciberataque-a-renfe-adif-confirma-que-ia-llevaba-meses-avisando-500gb-datos-clientes-quedan-al-descubierto
organizations: Renfe, Adif
publisher: Dataloco
---

# Ciberataque a Renfe e Adif revela 500 GB de dados de clientes

Um ciberataque atingiu a Adif e a Renfe, resultando na divulgação de 500 gigabytes de informações privadas de clientes. O incidente ocorreu quando a página da Adif exibia um gatinho preto, e rapidamente as duas empresas públicas do sistema ferroviário espanhol ativaram protocolos de emergência e notificaram as autoridades competentes.

O ataque começou na web da Adif, onde a inteligência artificial teria procurado vulnerabilidades até encontrar uma porta traseira. A partir daí, o grupo criminoso, cuja identidade ainda não é conhecida, teria saltado para a nuvem da Adif e, em seguida, acessado a web da Renfe. A investigação ainda está em andamento, com o Centro Criptológico Nacional e o CNI recebendo o caso.

Embora o serviço de trens não tenha sido afetado, o incidente destaca a segurança das infraestruturas críticas, especialmente em um momento em que a indústria tecnológica tem alertado sobre uma nova onda de ciberataques com IA. O uso de inteligência artificial para executar o ataque é uma novidade, pois nunca antes se havia visto tal abordagem em um ataque contra a administração do Estado.

A Renfe confirmou que o ciberataque afetou o sistema externo associado à Adif e que, até o momento, apenas informações limitadas foram acessadas, sem dados sensíveis como meios de pagamento ou DNIs. A maioria dos dados roubados parece pertencer à base de dados de viajantes, embora não haja evidências de que cartões de crédito tenham sido comprometidos.

A Adif informou que tanto a sua página principal quanto a da Adif Alta Velocidade voltaram a operar normalmente após verificar a segurança dos sistemas. Nenhum sistema informático relacionado à exploração ferroviária foi comprometido, e a circulação de trens continua sem interrupções.

Especialistas apontam que o grupo de ciberdelincuentes pode ter usado um sistema semelhante ao que a Anthropic empregou em um ataque documentado em novembro de 2025, onde a IA Claude Code executou quase 80 a 90% do trabalho. Ainda não há confirmação de qual IA foi usada neste caso.

O incidente reforça a mensagem de que a era dos ciberataques com IA já está em curso. Em semanas anteriores, empresas como OpenAI, Anthropic, Google, Microsoft e Amazon emitiram uma carta aberta alertando sobre uma onda de ataques com IA contra infraestruturas críticas.

A Adif já havia sofrido um ataque de ransomware em 2020, quando o grupo REvil subtraía 800 gigabytes de dados corporativos. O novo ataque, porém, demonstra a evolução das técnicas e a crescente sofisticação dos atacantes.

A investigação continua, e as autoridades ainda analisam a extensão dos dados comprometidos. Até o momento, não há confirmação de que informações sensíveis, como cartões de crédito, tenham sido acessadas.

A segurança cibernética permanece em foco, e as empresas ferroviárias reforçam a necessidade de protocolos robustos para proteger dados de clientes e garantir a continuidade dos serviços.

## This story in other languages

- [עברית](https://www.dataloco.com/he/renfe-adif)
