Um extenso ciberataque que atingiu os sistemas da Adif, e se estendeu à Renfe, resultou no vazamento de aproximadamente 150 milhões de registros de dados. Inicialmente, a Renfe minimizou o incidente, sugerindo que apenas nomes e e-mails de usuários do site haviam sido comprometidos. No entanto, uma análise posterior revelou uma escala de vazamento muito maior e mais preocupante, segundo reportagem do Xataka.
Dados vazados e o risco de perfis detalhados
Os 500 GB de dados roubados foram classificados em três categorias principais. A primeira, de baixo risco, compreende cerca de 20 milhões de registros com nomes e DNIs de usuários. Uma segunda categoria, de alto risco, inclui outros 20 milhões de registros com informações pessoais mais completas: nome, sobrenome, sexo, telefone, e-mail, DNI, data de nascimento e endereço postal. A maior parte dos dados vazados, cerca de 100 milhões de registros, refere-se a dados nominativos de bilhetes, detalhando quem comprou o quê. A combinação desses dados é o que torna o ataque particularmente perigoso, pois permite a reconstrução da atividade de viagem de indivíduos e a criação de perfis detalhados de seus deslocamentos.
O uso para golpes de phishing e engenharia social
A Agência Espanhola de Proteção de Dados já identificou o ataque como o primeiro caso de um ciberataque na Espanha possivelmente orquestrado por uma inteligência artificial, o que eleva o nível de sofisticação e escala do crime. A capacidade de vincular um viajante a um bilhete específico, cruzada com dados pessoais, abre portas para ataques de phishing mais convincentes. Criminosos podem enviar mensagens que parecem legítimas, citando viagens recentes ou incidentes com reservas, tornando o golpe muito mais crível. Embora não haja, até o momento, registro de fraudes decorrentes diretamente desses dados, a informação vazada oferece um terreno fértil para tais atividades.
Limitações do ataque e comunicação oficial
É importante notar que, de acordo com a Renfe e a análise forense, os dados bancários e meios de pagamento dos clientes não foram afetados. A operação da Renfe, incluindo a circulação de trens, também permaneceu inalterada. O incidente, que afetou inicialmente os sistemas da Adif, demonstrou a interconexão entre as infraestruturas e a vulnerabilidade que isso pode gerar. Em resposta, a Adif manteve temporariamente seu site fora de serviço e notificou o Centro Criptológico Nacional e outras empresas potencialmente afetadas. Contudo, a correção da vulnerabilidade não apaga a informação que já foi vazada.
Recomendações e cautela para os usuários
Diante da extensão do vazamento e do potencial uso indevido dos dados, a recomendação principal é redobrar a atenção com comunicações recebidas de Adif e Renfe. É crucial desconfiar de mensagens que pareçam excessivamente normais ou que solicitem cliques em links e informações. Em caso de dúvida, a melhor prática é entrar em contato diretamente com as empresas por canais oficiais, como telefone, para verificar a autenticidade das informações recebidas. A segurança dos dados de viagem, uma vez exposta, exige vigilância contínua por parte dos usuários para evitar cair em armadilhas de engenharia social e fraudes.
Com reportagem de Brazil Valley
Source · Xataka





