Un análisis posterior al ciberataque sufrido por Renfe y Adif revela que la filtración de 500 GB de datos incluye 150 millones de registros de alto riesgo, superando la información inicial de nombres y correos. Estos datos permiten vincular a viajeros con billetes específicos, facilitando la creación de perfiles de desplazamiento para futuros fraudes de phishing. Aunque no se comprometieron datos bancarios ni la operativa ferroviaria, la brecha de seguridad afecta a los sistemas interconectados. El RGPD exige notificar a los afectados, pero las empresas deben vigilar mensajes de seguridad legítimos para evitar estafas secundarias. Los usuarios deben verificar cualquier comunicación oficial mediante canales directos, ya que la filtración de datos persiste independientemente de la recuperación de los sistemas.
