Síguenos

PORTADA OFFICIAL PRESS

La Policía desactiva la firma digital de los DNI expedidos a partir de 2015 por fallos de seguridad

Publicado

en

Renovar DNI permanente

La Policía ha desactivado la función de certificado digital de los DNI electrónicos que fueron expedidos desde abril desde 2015 para reforzar su seguridad. La Dirección General de la Policía ha emitido un comunicado en el que detalla que un estudio de una universidad checa haya alertado de su vulnerabilidad.

Para reforzar la seguridad de los certificados electrónicos del DNIe, a la vista del estudio publicado recientemente por una Universidad de la República Checa, cuya viabilidad está siendo objeto de análisis por el Organismo de Certificación español, la Dirección General de la Policía ha comenzado a modificar dichas funcionalidades, garantizando con ello la máxima seguridad y confidencialidad en la utilización de la autenticación y firma electrónica en España.

«Hasta no estar implementadas las soluciones técnicas necesarias (lo que se hará en fechas próximas) se desactivará la funcionalidad de los certificados digitales de parte de los actuales DNIe para que, cuando estén disponibles, puedan ser actualizados directamente por sus titulares en las Oficinas de Documentación», señala en su comunicado.

La Policía detalla que «en el momento que esto sea posible se informará puntualmente. Entretanto, se comunica que los documentos cuyos certificados pudieran resultar afectados, son los que tienen número de soporte posterior al ASG160.000, que fueron expedidos a partir de abril de 2015».

Para ello, recuerda que el DNIe sigue siendo válido como documento de identificación, ya sea para cualquier tipo de trámite administrativo, mercantil, privado, y como documento de viaje.

Advertisement
Click para comentar

Tienes que estar registrado para comentar Acceder

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

PORTADA OFFICIAL PRESS

Hackeo a Endesa Energía compromete datos de clientes: contratos, DNIs y cuentas bancarias

Publicado

en

Endesa Energía ha confirmado un acceso no autorizado a su plataforma comercial que ha resultado en la extracción de datos sensibles de sus clientes, incluyendo documentos de identidad (DNI), cuentas bancarias (IBAN) y datos de contacto.

La compañía ha notificado a los usuarios afectados mediante correo electrónico, mientras investiga el alcance del incidente y activa los protocolos de seguridad correspondientes.


⚠️ Qué datos se han visto comprometidos

Según la investigación de Endesa Energía:

  • Datos de contacto de clientes (teléfono, correo electrónico)

  • Documentos de identidad (DNI/NIE)

  • Medios de pago y cuentas bancarias (IBAN)

  • Información de contratos de luz y gas

  • Datos regulatorios y energéticos, como CUPS, listas de suscripción y cuentas exentas

La compañía aclara que no se han visto afectadas las contraseñas de acceso a la plataforma.


💻 Posibles riesgos y recomendaciones

Aunque por el momento no se ha detectado un uso indebido de la información, Endesa alerta sobre posibles intentos de suplantación de identidad, fraudes y campañas de phishing.

Se recomienda a los clientes:

  • Estar atentos a correos electrónicos o mensajes sospechosos

  • Comunicar cualquier actividad extraña al teléfono de atención de Endesa Energía: 800 760 366

La compañía considera improbable un riesgo elevado para los derechos y libertades de los afectados, pero mantiene vigilancia activa y refuerza la seguridad.


🛡️ Medidas adoptadas por Endesa Energía

Endesa ha activado protocolos de seguridad y medidas técnicas para contener el incidente, mitigar sus efectos y prevenir futuros accesos no autorizados. La compañía asegura que se están aplicando todas las acciones necesarias para proteger la información de sus clientes.


🌐 Contexto del ciberataque

El portal Escudo Digital informó que el hacker publicó detalles del ataque en la dark web el 4 de enero, asegurando haber obtenido más de 1 TB de información sobre más de 20 millones de clientes.

Los datos comprometidos incluyen:

  • Nombres y apellidos

  • Dirección postal y datos de contacto

  • Información financiera y de facturación

  • Datos de suministro energético (CUPS, contratos activos)

  • Historial de incidencias y Listas Robinson

El incidente se considera uno de los mayores hackeos recientes a una compañía energética en España.

 

Puedes seguir toda la actualidad visitando Official Press o en nuestras redes sociales: Facebook, Twitter o Instagram y también puedes suscribirte a nuestro canal de WhatsApp.

Continuar leyendo