Późniejszy raport, opublikowany 27 września 2026 r., mówił o ponad 150 mln rekordów związanych z incydentem cyberbezpieczeństwa Renfe i Adif. Chodzi o rekordy danych, nie o ustaloną liczbę osób. Wstępny komunikat Renfe z 25 września opisywał znacznie węższy zakres informacji.

Późniejszy raport mówi o ponad 150 mln rekordów

Według raportu opublikowanego 27 września incydent miał objąć ponad 150 mln rekordów. Liczba ta odnosi się do zapisów danych, a nie do liczby pasażerów.

Co Renfe podało we wstępnej ocenie

W komunikacie z 25 września Renfe potwierdziło incydent cyberbezpieczeństwa. Według firmy wskaźniki techniczne wskazywały na wcześniej skompromitowane serwery Adif połączone z systemami Renfe. Wstępna ocena Renfe określała zakres informacji użytkowników jako ograniczony i obejmujący głównie nazwiska oraz adresy e-mail.

Renfe podało, że uruchomiło procedury reagowania na incydent, odizolowało dotknięte środowiska i zaangażowało niezależnych specjalistów ds. cyberbezpieczeństwa.

Renfe podało, że ruch kolejowy pozostał operacyjny

W komunikacie z 25 września Renfe poinformowało, że przewozy kolejowe pozostawały operacyjne.