Añadir Mangas Verdes como fuente preferida de Google de forma gratuita.
Mantente informado con las últimas noticias de actualidad.
El primer ciberataque con inteligencia artificial documentado en España ya tiene dos nombres propios, Adif y Renfe.
La confirmación llegó el 29 de septiembre de 2026, cuando salió a la luz una filtración de 500 GB de datos de clientes. La Agencia Española de Protección de Datos lo ha registrado además como el primer ataque ejecutado por un agente de inteligencia artificial en el país.
La intrusión duró varios días y acabó en la base de datos de viajeros
Durante varios días, la inteligencia artificial buscó vulnerabilidades en la web de Adif, accedió a su nube y logró entrar también en la red de Renfe. Los datos filtrados corresponden a la base de datos de viajeros e incluyen nombres, rutas habituales y contactos.
Adif notificó el incidente al Centro Criptológico Nacional y al Centro Nacional de Inteligencia. La empresa añadió que sus webs vuelven a estar operativas y que ningún sistema informático relacionado con la explotación ferroviaria se ha visto afectado.
Renfe intentó acotar el alcance.
"Solo han accedido a información limitada y no a información sensible, como medios de pago, DNIs" - Renfe
Aun así, la combinación de nombres, trayectos frecuentes y datos de contacto dibuja una imagen bastante reconocible de los hábitos de miles de viajeros. No hace falta imaginar un sabotaje ferroviario para entender el alcance del golpe cuando lo que queda expuesto es la rutina de desplazamiento de una persona.
Lo que parecía una excepción ya había dejado señales fuera de España
En noviembre de 2025, hackers vinculados a China utilizaron Claude Code para atacar de forma casi autónoma a unos 30 objetivos globales. En aquel caso, la inteligencia artificial realizó entre el 80 y el 90% del trabajo.
Los atacantes no se limitaron a lanzar código y esperar. Se hicieron pasar por una empresa de ciberseguridad que ejecutaba pruebas defensivas y usaron esa coartada para aplicar ingeniería social sobre el modelo, una maniobra que revela hasta qué punto el problema ya no consiste solo en blindar sistemas, sino también en vigilar qué tarea recibe una máquina y cómo la interpreta.
Esa secuencia conecta con ataques casi autónomos que ya habían mostrado un reparto del trabajo donde la intervención humana queda reducida al visto bueno final.
La alarma llegó también a las infraestructuras críticas
OpenAI, Anthropic, Google, Microsoft y Amazon firmaron recientemente una carta abierta en la que advierten de una oleada de ciberataques con inteligencia artificial contra infraestructuras críticas. El aviso pesa más cuando se lee junto al ataque registrado en septiembre contra un buque de gas natural licuado en África.
Mientras tanto, Ursula von der Leyen ha pedido en el Estado de la Unión un freno al desarrollo de los modelos frontera. La discusión ya no gira solo en torno a qué pueden hacer estas herramientas, sino a quién responde cuando una de ellas encuentra una grieta, entra y opera durante días.
Adif ya sufrió otro robo masivo y ahora cambia el tipo de atacante
En 2020, el grupo de ransomware REvil robó 800 GB de información corporativa de Adif. La diferencia ahora no está solo en el volumen sustraído, sino en el papel asignado a la inteligencia artificial dentro del ataque.
España, además, no llega a este episodio sin obligaciones previas. Las empresas de infraestructura crítica deben cumplir la Directiva NIS2 europea, un marco pensado para reforzar la protección de servicios esenciales justo cuando la presión sobre infraestructuras críticas deja de ser una hipótesis de expertos y entra en la vida diaria de quienes cogen un tren.
Hay una cifra que resume la tensión mejor que cualquier consigna. En 2020 fueron 800 GB de información corporativa y ahora son 500 GB de datos de clientes, pero esta vez el rasgo que cambia la escena no es el tamaño del botín, sino que la AEPD ya lo describe como un ataque ejecutado por una inteligencia artificial.