Endesa Energía ha confirmado un acceso no autorizado a su plataforma comercial que ha resultado en la extracción de datos sensibles de sus clientes, incluyendo documentos de identidad (DNI), cuentas bancarias (IBAN) y datos de contacto.
La compañía ha notificado a los usuarios afectados mediante correo electrónico, mientras investiga el alcance del incidente y activa los protocolos de seguridad correspondientes.
⚠️ Qué datos se han visto comprometidos
Según la investigación de Endesa Energía:
-
Datos de contacto de clientes (teléfono, correo electrónico)
-
Documentos de identidad (DNI/NIE)
-
Medios de pago y cuentas bancarias (IBAN)
-
Información de contratos de luz y gas
-
Datos regulatorios y energéticos, como CUPS, listas de suscripción y cuentas exentas
La compañía aclara que no se han visto afectadas las contraseñas de acceso a la plataforma.
💻 Posibles riesgos y recomendaciones
Aunque por el momento no se ha detectado un uso indebido de la información, Endesa alerta sobre posibles intentos de suplantación de identidad, fraudes y campañas de phishing.
Se recomienda a los clientes:
La compañía considera improbable un riesgo elevado para los derechos y libertades de los afectados, pero mantiene vigilancia activa y refuerza la seguridad.
🛡️ Medidas adoptadas por Endesa Energía
Endesa ha activado protocolos de seguridad y medidas técnicas para contener el incidente, mitigar sus efectos y prevenir futuros accesos no autorizados. La compañía asegura que se están aplicando todas las acciones necesarias para proteger la información de sus clientes.
🌐 Contexto del ciberataque
El portal Escudo Digital informó que el hacker publicó detalles del ataque en la dark web el 4 de enero, asegurando haber obtenido más de 1 TB de información sobre más de 20 millones de clientes.
Los datos comprometidos incluyen:
-
Nombres y apellidos
-
Dirección postal y datos de contacto
-
Información financiera y de facturación
-
Datos de suministro energético (CUPS, contratos activos)
-
Historial de incidencias y Listas Robinson
El incidente se considera uno de los mayores hackeos recientes a una compañía energética en España.
Puedes seguir toda la actualidad visitando Official Press o en nuestras redes sociales: Facebook, Twitter o Instagram y también puedes suscribirte a nuestro canal de WhatsApp.
JUAN RAMON BALENCIAGA ERRASTI
30 septiembre, 2019 en 5:09 pm
DIPUTADO, SI NO CURRAS, NO COBRAS.