El 27 de septiembre se publicó que una evaluación forense posterior habría detectado datos de identidad y registros de billetes nominativos en el incidente de Renfe. La versión amplía el alcance que Renfe describió dos días antes, cuando dijo que su investigación apuntaba principalmente a nombres y direcciones de correo electrónico.

La evaluación posterior habría identificado más datos

Las categorías atribuidas a la evaluación incluyen unos 20 millones de registros con nombres y números de DNI —el documento nacional de identidad español—; otros 20 millones con información más detallada, como apellidos, género, teléfono, correo electrónico, DNI, fecha de nacimiento y domicilio postal; y cerca de 100 millones de registros de billetes nominativos.

Las estimaciones de esas tres categorías suman unos 140 millones de registros. El total general atribuido a la evaluación superaría los 150 millones.

Los registros de billetes nominativos podrían relacionar a algunas personas con viajes. Esa posibilidad se refiere a los datos atribuidos a ese conjunto de billetes.

Qué comunicó Renfe el 25 de septiembre

En su comunicado del 25 de septiembre, Renfe dijo que los indicios técnicos apuntaban a servidores de Adif previamente comprometidos e interconectados con sistemas de Renfe. La investigación seguía en curso y la empresa describió la información posiblemente afectada como limitada y compuesta principalmente por nombres y correos electrónicos.

En ese momento, Renfe afirmó que no tenía constancia de acceso a números de DNI, datos bancarios o financieros, medios de pago ni otra información especialmente sensible. La declaración recogía la situación de la investigación en esa fecha.

Renfe dijo que el servicio ferroviario seguía operativo

Renfe afirmó el 25 de septiembre que el servicio ferroviario continuaba operativo y garantizado para los viajeros.