El valor del día

Un ciberataque a Endesa hace públicos datos personales de sus clientes

Un ‘hackeo’ a Endesa Energía compromete datos sensibles de los clientes, incluidos DNI y medios de pago. Las acciones de la compañía han caído en Bolsa.

Endesa
Endesa.

Endesa Energía ha reconocido un acceso no autorizado a su plataforma comercial que ha resultado en la extracción de datos de los clientes relacionados con sus contratos, incluidos el documento de identidad y los medios de pago. La reacción en Bolsa no se ha hecho esperar y las acciones de la compañía han cerrado este lunes con caídas en el mercado. En concreto, sus títulos han perdido un 1,29% en el Ibex 35, hasta intercambiarse en los 30,65 euros.

Un actor malicioso ha sobrepasado las medidas de seguridad implementadas por la empresa en su plataforma comercial en un incidente de seguridad reciente, del que ya ha empezado a notificar a los usuarios afectados a través de un correo electrónico.

Este incidente, un “acceso no autorizado e ilegítimo”, como lo expone la compañía, recoge Europa Press, ha resultado en la extracción de datos personales sensibles de los clientes relacionados con los contratos de luz y gas.

Según la investigación que ha iniciado, el actor malicioso “habría tenido acceso y podría haber exfiltrado” datos de contacto, documentos de identidad y el IBAN de la cuenta bancaria. Endesa Energía matiza que no se han visto afectadas las contraseñas de acceso.

Aunque por el momento no ha detectado un uso indebido de los datos robados, advierte de que el actor malicioso podría intentar usurpar o suplantar la identidad de los clientes, publicar dichos datos en foros digitales o utilizarlos para enviar correos o mensajes fraudulentos dentro de campañas de ‘phishing’ y de ‘spam’.

Recomendaciones a clientes

La energética considera que es “improbable” que este robo “se materialice en una afectación de alto riesgo para sus derechos y libertades”, aunque recomienda a los clientes que estén atentos a “posibles comunicaciones sospechosas que pudiera recibir en los próximos días” y les insta a comunicar cualquier acción sospechosa en el número de teléfono: 800 760 366.

Nada más conocer el incidente, Endesa Energía también ha activado los protocolos y procedimientos de seguridad establecidos para estos casos, así como “todas las medidas técnicas y organizativas necesarias para contenerlo, mitigar sus efectos y prevenir que se repita en el futuro”.

Más información

El organismo acuerda una tregua temporal para restaurar la conexión de 330 kilovatios tras los ataques del 2 de enero.
Más de 250.000 personas siguen en lista de espera y el tiempo de demora es de 341 días de media a cierre de 2025, aunque en alguna comunidad esta cifra supera los 550 días.
El repunte del Treasury a diez años hasta el 4,231% marca la sesión en EEUU, con caídas leves en los índices y mayor selectividad sectorial.

Lo más Visto