Endesa bajo amenaza digital: brecha de seguridad expone una gran cantidad datos personales de clientes

Phishing y fraudes en línea
Protección de datos y privacidad
Ciberseguridad en empresas

Endesa investiga una presunta brecha de seguridad tras un ciberataque que habría expuesto información personal, bancaria y energética de millones de clientes actuales y antiguos el pasado 9 de enero.

Un actor de amenazas que opera bajo el alias “Spain” asegura haber accedido a sistemas de Endesa y extraído una base de datos de más de 1 TB con información de más de 20 millones de personas. Parte de los datos ya han sido publicados como prueba, mientras el atacante presiona a la compañía para negociar.

Inicialmente, el atacante trató de vender el conjunto completo al mejor postor mediante Telegram, sin atribuir el ataque a ningún grupo de ransomware conocido.

Tras la publicación de la noticia, el propio atacante se puso en contacto con algunos medios y facilitó muestras reales de datos para demostrar la autenticidad y actualidad de la filtración, incluyendo información personal y financiera correspondiente a contratos firmados hace menos de dos años.

Ante la falta de respuesta de la compañía, el hacker ha escalado la presión publicando los datos de 1.000 clientes en foros de la dark web y amenazando con difundir más información.

 

Datos presuntamente expuestos

Según los nombres de tablas y archivos analizados, la base de datos incluiría información de extrema sensibilidad como son:

  • Datos personales: Nombres, apellidos, dirección postal, teléfono y relación cuenta-persona.
  • Datos financieros: IBAN, historial de facturación, cambios de cuenta y pagos.
  • Datos energéticos: CUPS (identificador del punto de suministro), contratos activos de luz y gas, datos técnicos del suministro.
  • Datos regulatorios: Listas Robinson, cuentas exentas, incidencias y registros administrativos.

La información afectaría tanto a clientes actuales como a exclientes de la energética.

 

Actor y atribución

El ataque no ha sido reivindicado por ningún grupo de ransomware conocido. El responsable se identifica como “Spain”, un atacante prácticamente desconocido hasta ahora, que asegura no estar afiliado a ninguna organización criminal estructurada.

Según su propio testimonio, habría contado con la colaboración puntual de otros individuos para facilitar acceso y anonimato, pero afirma haber sido el principal responsable del compromiso de los sistemas.

 

Qué hacer si eres cliente de Endesa

Aunque Endesa no ha confirmado públicamente la brecha y se limita a indicar que está investigando el incidente, desde este portal compartimos algunas acciones que puedes realizar para intentar protegerte:

  • Extremar la vigilancia sobre movimientos bancarios y facturación energética.
  • Desconfiar de comunicaciones que mencionen datos reales del contrato.
  • No facilitar códigos, credenciales ni datos personales por teléfono o correo.
  • Revisar periódicamente el estado del suministro y cambios contractuales.
  • Denunciar intentos de fraude ante organismos oficiales.

La concentración de datos personales, financieros y energéticos convierte a las grandes utilities en objetivos críticos; una sola brecha puede habilitar fraude masivo a escala nacional.

 

Más información:

Contenido relacionado