Endesa Energía sufre un ciberataque que compromete datos sensibles de los clientes, incluidos DNI y medios de pago
La compañía tiene 10 millones de clientes en España y, según trasladan a la Cadena SER, no saben cuál es el número exacto de afectados

Un vehículo eléctrico recarga energía en un punto de Endesa / Cadena SER

Madrid
Endesa Energía ha reconocido un acceso no autorizado a su plataforma comercial que ha resultado en la extracción de datos de los clientes relacionados con sus contratos, incluidos el documento de identidad y los medios de pago.
Un actor malicioso ha sobrepasado las medidas de seguridad implementadas por la empresa en su plataforma comercial en un incidente de seguridad reciente, del que ya ha empezado a notificar a los usuarios afectados a través de un correo electrónico.
Este incidente, un "acceso no autorizado e ilegítimo", como lo expone la compañía, ha resultado en la extracción de datos personales sensibles de los clientes relacionados con los contratos de luz y gas.
Según la investigación que ha iniciado la compañía, el actor malicioso "habría tenido acceso y podría haber exfiltrado" datos de contacto, documentos de identidad y el IBAN de la cuenta bancaria. Endesa Energía matiza que no se han visto afectadas las contraseñas de acceso.
Endesa tiene 12 millones de clientes entre España y Portugal —10 millones en nuestro país— y la compañía reconoce a la Cadena SER que no saben cuál es el número exacto de afectados. Afecta tanto a su empresa en el mercado regulado, Energía XXI, como a Endesa Energía, que es la que tiene en el mercado libre. A Portugal no le afecta.
No se ha detectado uso indebido de datos
Aunque por el momento no ha detectado un uso indebido de los datos robados, advierte de que el actor malicioso podría intentar usurpar o suplantar la identidad de los clientes, publicar dichos datos en foros digitales o utilizarlos para enviar correos o mensajes fraudulentos dentro de campañas de 'phishing' y de 'spam'.
La compañía considera "improbable" que este robo "se materialice en una afectación de alto riesgo para sus derechos y libertades", aunque recomienda a los clientes que estén atentos a "posibles comunicaciones sospechosas que pudiera recibir en los próximos días" y les insta a comunicar cualquier acción sospechosa en el número de teléfono: 800 760 366.
Nada más conocer el incidente, Endesa Energía también ha activado los protocolos y procedimientos de seguridad establecidos para estos casos, así como "todas las medidas técnicas y organizativas necesarias para contenerlo, mitigar sus efectos y prevenir que se repita en el futuro".




