
Trenitalia Confirma que un Ciberataque Comprometió Datos de Clientes el 26 de Junio
La operadora ferroviaria estatal italiana Trenitalia confirmó el 26 de junio de 2026 que un ciberataque comprometió sus sistemas de datos de clientes.
La brecha en la mayor operadora ferroviaria de pasajeros de Italia genera preocupaciones inmediatas sobre el cumplimiento de la normativa de protección de datos bajo la regulación de la UE y sobre la seguridad operativa de una red que transporta aproximadamente 600 millones de pasajeros al año. Los ciberataques a operadoras ferroviarias pueden exponer registros de reservas, datos de tarjetas de pago, perfiles de viajeros frecuentes y sistemas operativos si estos no están debidamente segmentados. El incidente se produce en un momento en que las operadoras ferroviarias europeas hacen frente a amenazas digitales crecientes, tras ataques similares a las redes de Deutsche Bahn y SNCF en los últimos años.
Trenitalia no ha revelado el volumen de registros de clientes afectados, el tipo de datos a los que se accedió ni si los sistemas de pago resultaron comprometidos. La operadora tampoco ha especificado si el ataque tuvo como objetivo las plataformas de reserva en línea, las aplicaciones móviles o los sistemas de gestión de relaciones con clientes del área administrativa. No se ha publicado información alguna sobre si las operaciones ferroviarias o los sistemas críticos para la seguridad estuvieron en riesgo.
El ataque se produjo durante el pico de la temporada de viajes de verano, cuando Trenitalia opera sus frecuencias de servicio más elevadas en rutas de larga distancia y alta velocidad. La autoridad italiana de protección de datos, Garante per la protezione dei dati personali, tiene competencia para investigar las brechas que afecten a residentes italianos en el marco del RGPD, que obliga a notificar las violaciones en un plazo de 72 horas desde su detección y exige a las operadoras documentar las medidas de seguridad técnicas y organizativas adoptadas.

