Información sobre incidentes de ciberseguridad
Adif y Adif Alta Velocidad informan de que los incidentes de ciberseguridad registrados y detectados de la pasada semana pueden haber afectado a datos personales recogidos en la Plataforma de Licitación Electrónica, alojada en un entorno externo a Adif y gestionado por un proveedor de servicios, y a datos de sistemas de gestión corporativa de la empresa.
Este incidente sigue siendo investigado con el objetivo de recabar más información, fue notificado a la Agencia Española de Protección de Datos, al Centro Criptológico Nacional y a las empresas y proveedores con posibilidad de verse afectados para que pudieran adoptar las medidas correspondientes. Igualmente, la entidad interpuso la pertinente denuncia.
Esta comunicación se realiza de conformidad con el artículo 34 del Reglamento General de Protección de Datos y con el objetivo de que las personas puedan actuar de forma preventiva, a pesar de que no se dispone de evidencia de un uso indebido de los datos.
Datos potencialmente afectados
En la plataforma de licitadores y según el perfil de cada persona, los datos que pueden haber sido afectados pueden incluir nombre y apellidos, DNI, NIE o NIF, datos de contacto e información relacionada con la participación o actividad en procedimientos de licitación. En el caso del personal gestor de Adif en esta plataforma, también puede haberse visto afectados el código de usuario o matrícula y, en determinados casos, el DNI.
En cuanto a la brecha de seguridad de los sistemas corporativos, los datos del personal actual y pasado de Adif y Adif Alta Velocidad, así como sus beneficiarios, que pueden haber sido afectados podrían incluir información identificativa, de contacto, profesional, laboral, económica, credenciales de acceso, y resto de datos personales, incluidos los facilitados por los trabajadores y que están contenidos en las bases de datos de recursos humanos.
La enumeración planteada responde a los distintos escenarios potenciales identificados hasta el momento. Esto no significa que todas las personas se hayan visto afectadas, ni que se haya producido una afectación de todas las categorías descritas en cada caso.
Recomendaciones preventivas
Ya que la información comprometida podría utilizarse para realizar comunicaciones engañosas, suplantación de identidad o accesos indebidos, es recomendable prestar especial atención a comunicaciones inesperadas que puedan utilizar información personal o profesional para resultar más creíbles o que hagan referencia a nóminas, pagos, datos bancarios, información laboral, cambios de cuentas, credenciales u otras gestiones relacionadas con Adif y/o Adif Alta Velocidad.
Por ello, recomendamos que durante los próximos días se extreme la atención ante comunicaciones o actividades inusuales relacionadas con Adif y Adif Alta Velocidad o con aquellos servicios personales que pudieran guardar relación con los datos potencialmente afectados.
-
Desconfía de comunicaciones inesperadas.
-
No actúes ante solicitudes urgentes sin verificar previamente su procedencia.
-
No accedas a enlaces ni abras archivos adjuntos cuya procedencia no puedas verificar.
-
No compartas tus claves y protege tus contraseñas.
-
Revisa movimientos sospechosos en tus cuentas bancarias.
-
Presta especial atención a intentos de suplantación de identidad.
-
Comunica cualquier actividad sospechosa.
Para cualquier consulta relacionada con estos incidentes puedes dirigirte a:
Lamentamos cualquier molestia que esta situación le pueda producir. Continuamos trabajando en ofrecer la máxima protección y actualizaremos cualquier nueva información que sea relevante.