La energética reconoce un acceso no autorizado que podría afectar a DNI e información bancaria y alerta del riesgo de suplantación de identidad
InfoGuadiato
La compañía energética Endesa ha reconocido haber sufrido un acceso no autorizado a su plataforma comercial que ha comprometido datos personales y sensibles de sus clientes, tanto del mercado libre, a través de Endesa Energía, como del mercado regulado, mediante Energía XXI. Entre la información potencialmente expuesta se encontrarían documentos de identidad y, en algunos casos, los códigos IBAN asociados a los medios de pago, aunque la empresa asegura que las contraseñas no se han visto afectadas.
Endesa ha informado a sus clientes del incidente, aunque por el momento no ha facilitado una cifra concreta de personas afectadas. Según ha confirmado la compañía, los ciberdelincuentes habrían accedido a datos vinculados a los contratos, lo que abre la puerta a posibles usos fraudulentos de la información robada.
El ataque fue adelantado hace más de una semana por un hacker que se hace llamar “Spain”, quien publicó en un foro de la dark web el presunto robo de más de un terabyte de información correspondiente, supuestamente, a más de 20 millones de personas. Según el medio especializado Escudo Digital, el atacante aseguró haber obtenido el acceso en menos de dos horas y media.
Aunque Endesa afirma que hasta el momento no se ha detectado un uso indebido de los datos sustraídos, la compañía advierte de que existe el riesgo de que los delincuentes intenten suplantar la identidad de los clientes, publicar la información en foros clandestinos o emplearla en campañas de phishing y spam mediante correos electrónicos, mensajes SMS o llamadas fraudulentas.
Para minimizar el impacto, la energética ha bloqueado los accesos comprometidos y asegura que el resto de clientes puede operar con normalidad tras haberse contenido el ataque. Además, ha habilitado líneas telefónicas de atención para resolver dudas: el 800 760 366 para clientes de Endesa Energía y el 800 760 250 para los de Energía XXI.
Desde la compañía de ciberseguridad ESET advierten de que este tipo de filtraciones suelen utilizarse para estafar directamente a los afectados, aprovechando el clima de alarma. Por ello, recomiendan cambiar contraseñas, activar sistemas de autenticación adicional, vigilar movimientos bancarios y desconfiar de cualquier comunicación sospechosa. También aconsejan utilizar servicios gratuitos como Have I Been Pwned para comprobar si los datos personales han aparecido en brechas de seguridad conocidas.
Este incidente se suma a otros ciberataques recientes sufridos por grandes compañías del Ibex 35, como Iberia, Iberdrola, Repsol o Banco Santander, que ponen de manifiesto el creciente riesgo digital para empresas y consumidores.





























0 comentarios