Un 'hackeo' a Endesa Energía compromete datos sensibles de los clientes, incluidos DNI y medios de pago

La empresa advierte a usuarios sobre posibles intentos de suplantación de identidad y recomienda extrema vigilancia ante correos o mensajes inusuales tras el acceso ilegal a información personal vinculada con contratos, documentos y datos bancarios

Guardar

A raíz del reciente incidente de ciberseguridad, Endesa Energía comenzó a notificar a los usuarios afectados mediante correo electrónico sobre el acceso no autorizado a información personal y bancaria. La compañía recomendó especial precaución ante posibles intentos de fraude digital derivados de la extracción de datos vinculados a contratos, documentos de identidad y cuentas bancarias. Según informó Endesa Energía, la seguridad de su plataforma comercial se vio comprometida tras un ataque de un actor malicioso, quien logró sortear las medidas de protección existentes.

El medio consignó que la compañía detalló que el acceso ilegal permitió la extracción de información considerada sensible, con potenciales implicaciones sobre la privacidad y la seguridad de los clientes de luz y gas. Entre los datos expuestos se encuentran direcciones de contacto, números de documento de identidad y el código IBAN de cuentas bancarias asociadas a los contratos. No obstante, Endesa Energía precisó que las contraseñas de acceso de los usuarios permanecen intactas, ya que no resultaron afectadas por lo sucedido.

Según comunicó la empresa y tal como recoge el anuncio a los usuarios, Endesa Energía explicó que, tras detectar la vulnerabilidad, activó de inmediato los protocolos de respuesta ante incidentes, implementando medidas técnicas y organizativas para contener el ataque, mitigar los posibles daños y reforzar la seguridad para impedir futuros sucesos similares. Asimismo, detalló que la investigación en curso indica que el atacante tuvo acceso y potencialmente extrajo la referida información personal, aunque hasta el momento no se ha detectado un uso ilícito de esos datos.

Endesa Energía alertó que, pese a no haberse registrado actividades fraudulentas con la información robada, existe el riesgo de que los datos sean empleados en intentos de suplantación de identidad, publicación en plataformas digitales o utilizados en campañas dirigidas de ‘phishing’ y ‘spam’. El comunicado enviado a los afectados señala que la compañía considera "improbable" que el incidente derive en un riesgo alto para los derechos y libertades de los usuarios, aunque recomienda a sus clientes máxima vigilancia frente a posibles comunicaciones anómalas en los días siguientes.

La empresa recomendó a quienes reciban mensajes o correos electrónicos sospechosos informar de inmediato a través del número telefónico habilitado, 800 760 366, para que se puedan tomar las acciones necesarias. El medio detalló que los sistemas de respuesta rápida de Endesa Energía ya se encuentran en marcha, buscando contener la situación y evitar futuras fugas de datos.

Según publicó la compañía en el mensaje dirigido a los clientes, su compromiso se centra en preservar la integridad y la privacidad de los datos personales almacenados en su plataforma, reforzando los sistemas de protección implementados y manteniendo informados a los usuarios sobre cualquier avance en la investigación y las medidas adoptadas tras este incidente de seguridad.