Un rapport publié le 27 septembre évoque plus de 150 millions de dossiers liés à l’incident de cybersécurité Renfe-Adif. Ce chiffre, attribué à une analyse forensique, porte sur des dossiers et non sur un nombre établi de personnes distinctes.

Ce que Renfe avait indiqué le 25 septembre

Renfe avait confirmé un incident de cybersécurité et indiqué que ses indicateurs techniques en situaient l’origine dans des serveurs d’Adif déjà compromis, interconnectés avec les systèmes de l’opérateur ferroviaire.

Dans son premier bilan, Renfe estimait que les informations auxquelles les attaquants avaient pu accéder étaient limitées et concernaient principalement des noms et des adresses électroniques. L’entreprise disait aussi avoir activé ses protocoles de réponse à incident, isolé les environnements concernés et fait appel à des spécialistes indépendants en cybersécurité.

Le service ferroviaire restait opérationnel

Renfe indiquait que le service ferroviaire restait opérationnel malgré l’incident.