{"id":2008,"date":"2026-09-22T19:39:07","date_gmt":"2026-09-22T19:39:07","guid":{"rendered":"https:\/\/cybercolombia.co\/?p=2008"},"modified":"2026-09-22T19:39:07","modified_gmt":"2026-09-22T19:39:07","slug":"la-red-ferroviaria-britanica-atacada-por-ciberdelincuentes","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/09\/22\/la-red-ferroviaria-britanica-atacada-por-ciberdelincuentes\/","title":{"rendered":"La red ferroviaria brit\u00e1nica, atacada por ciberdelincuentes"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Esta misma semana habl\u00e1bamos en <em>Escudo Digital<\/em> de un <strong>nuevo grupo de ransomware<\/strong> llamado <strong>0APT<\/strong>, que se presentaba como un actor de amenazas \u00abpol\u00edticamente neutral\u00bb y con objetivos meramente econ\u00f3micos.\u00a0<br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">0APT asegura tener en su poder <strong>c\u00f3digos de se\u00f1ales, software de programaci\u00f3n y una lista de su personal<\/strong>. Por el momento <strong>ni los servicios digitales de la red ferroviaria ni sus operaciones parecen haberse visto interrumpidas.<\/strong>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En el momento de escribir este art\u00edculo la entidad p\u00fablica tampoco hab\u00eda hecho ninguna declaraci\u00f3n p\u00fablica respecto al supuesto ciberataque. &nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La National Rail Network ha sufrido en el pasado otros incidentes de ciberseguridad. <strong>En septiembre de 2024 hubo un ataque a la red Wifi p\u00fablica de varias estaciones<\/strong> ferroviarias en el que usuarios que intentaban conectarse fueron redirigidos a <strong>p\u00e1ginas que mostraban mensajes con contenidos islam\u00f3fobos o sobre ataques terroristas<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La brecha de seguridad no afect\u00f3 directamente a los sistemas de se\u00f1alizaci\u00f3n ni al control del tr\u00e1fico ferroviario, pero s\u00ed oblig\u00f3 a suspender los servicios conexiones inal\u00e1mbricas mientras se investigaba el incidente y se investigaba c\u00f3mo se produjo la intrusi\u00f3n. La polic\u00eda brit\u00e1nica afect\u00f3 a un empleado de una contrata como principal sospechoso del hackeo.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">M\u00e1s recientemente, en septiembre del a\u00f1o pasado, <strong>LNER<\/strong> (operador brit\u00e1nico de servicios ferroviarios) dio cuenta de <strong>un acceso no autorizado a datos de clientes a trav\u00e9s de un proveedor externo<\/strong>, comprometiendo informaci\u00f3n de contacto y detalles de viajes anteriores. Ni los pagos ni credenciales sensibles se vieron afectadas.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En una entrevista de hace un par de a\u00f1os el responsable de seguridad de la informaci\u00f3n de la National Rail Network, ya <a href=\"https:\/\/www.networkrail.co.uk\/stories\/q-and-a-with-a-cyber-security-specialist\/\">reconoc\u00eda<\/a> el desaf\u00edo que estaba suponiendo el auge de la ciberdelincuencia en el \u00faltimo lustro.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u00abEs algo que ha estallado considerablemente y puede afectarnos a cualquiera en cualquier momento. Los ciberdelincuentes utilizan tantas t\u00e9cnicas, m\u00e9todos y recursos que su gesti\u00f3n se ha vuelto muy dif\u00edcil en los \u00faltimos a\u00f1os\u00bb,<\/em> se\u00f1alaba.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u00abPor supuesto, los incidentes de ciberseguridad ocurren de vez en cuando. Cuando ocurren, actuamos con rapidez y eficiencia para evitar que le afecten a usted y a sus viajes siempre que sea posible\u00bb,<\/em> a\u00f1ad\u00eda.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Los cibermalos no pierden el tren<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Al tratarse de <strong>infraestructuras cr\u00edticas<\/strong> -debido a su papel esencial en el transporte de pasajeros y de mercanc\u00edas- <strong>los sistemas ferroviarios son un objetivo muy jugoso para los ciberdelincuentes.<\/strong> Por ello, en los \u00faltimos a\u00f1os se han dado ciberataques a estas redes en distintos pa\u00edses por parte de actores de amenazas en muchos casos asociados a bloques hostiles.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un hacker apodado Vindex ha filtrado recientemente informaci\u00f3n personal de&nbsp;responsables de&nbsp;ADIF&nbsp;y del sector del transporte, incluyendo al&nbsp;secretario de Estado de Transportes y Movilidad Sostenible,&nbsp;Jos\u00e9 Antonio Santano&nbsp;Clavero; el presidente de Renfe,&nbsp;\u00c1lvaro Fern\u00e1ndez Heredia,&nbsp;y el presidente de Adif y Adif Alta Velocidad,&nbsp;Luis Pedro Marco de la Pe\u00f1a.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En noviembre un pirata inform\u00e1tico aseguraba haberse hecho con 2,3 TB de datos pertenecientes al grupo <a href=\"https:\/\/www.escudodigital.com\/ciberseguridad\/brecha-datos-compania-trenes-italia.html\">FS Italiane<\/a> (Ferrovie dello Stato Italiane). El agujero de seguridad no se dio de manera directa, sino a trav\u00e9s de un tercero, el proveedor de servicios inform\u00e1ticos Almaviva.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Detalles como recursos compartidos internos, repositorios multiempresa, documentaci\u00f3n t\u00e9cnica, contratos con entidades p\u00fablicas, archivos de RR.HH, datos contables e incluso conjuntos de datos de varias empresas del grupo pasaban a manos de los amigos de lo ajeno.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En abril del a\u00f1o pasado <a href=\"https:\/\/www.escudodigital.com\/ciberseguridad\/servicio-ferroviario-ruso-ciberataque_62874_102.html\">Ferrocarriles Rusos<\/a> (RZhD) informaba de que su p\u00e1gina web y aplicaci\u00f3n m\u00f3vil presentaban diversos problemas a causa de un ciberataque. Se habr\u00eda tratado de un incidente DDoS (de denegaci\u00f3n de servicio distribu\u00edda). El RZhD hab\u00eda sido v\u00edctima de incidentes de este tipo previamente. Los anteriores ocurrieron en julio de 2024 y febrero de 2022, aunque el servicio se restableci\u00f3 en unas pocas horas.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Polonia<\/strong> tambi\u00e9n est\u00e1 en esta lista de damnificados. En agosto de 2023, hackers de sombrero negro lograron irrumpir en las frecuencias del <a href=\"https:\/\/www.escudodigital.com\/ciberseguridad\/polonia-investiga-ciberataque-su-red-ferroviaria_56389_102.html\">servicio ferroviario polaco<\/a>, llegando a paralizar el tr\u00e1fico en el noroeste del pa\u00eds durante una noche. Se estima que hubo una veintena de ferrocarriles afectados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tiempo atr\u00e1s, en 2022, la compa\u00f1\u00eda Indian Railways, la <strong>empresa ferroviaria nacional india<\/strong> operada por el Ministerio de Ferrocarriles, sufri\u00f3 <a href=\"https:\/\/www.escudodigital.com\/ciberseguridad\/empresa-ferroviaria-nacional-india-robo-datos-masivo.html\">una brecha de datos<\/a> masiva. Un grupo de hackers llamado Shadow Hacker aseguraba haber conseguido informaci\u00f3n de 30 millones de pasajeros que reservaron billetes a trav\u00e9s del servicio, incluyendo emails, n\u00fameros de m\u00f3vil, direcci\u00f3n, edad y sexo.&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Esta misma semana habl\u00e1bamos en Escudo Digital de un nuevo grupo de ransomware llamado 0APT, que se presentaba como un actor de amenazas \u00abpol\u00edticamente neutral\u00bb y con objetivos meramente econ\u00f3micos.\u00a0 0APT asegura tener en su poder c\u00f3digos de se\u00f1ales, software de programaci\u00f3n y una lista de su personal. Por el momento ni los servicios digitales [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":2009,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-2008","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/2008","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=2008"}],"version-history":[{"count":1,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/2008\/revisions"}],"predecessor-version":[{"id":2010,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/2008\/revisions\/2010"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/2009"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=2008"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=2008"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=2008"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}