Endesa sufre un hackeo con robo masivo de datos de clientes
La compañía Endesa ha informado de un ataque masivo a través de un acceso no autorizado a su plataforma comercial, lo que ha llevado a la extracción de datos de los clientes relacionados con sus contratos de luz y gas, incluidos el documento de identidad y los medios de pago.
Según la investigación que ha iniciado la compañía, el actor malicioso «habría tenido acceso y podría haber exfiltrado» datos personales, como nombres y apellidos, datos de contacto, dirección postal, y relación cuenta-persona; datos financieros, como IBAN, datos de facturación e historial de cuentas y cambios; datos energéticos, como CUPS (identificador único de punto de suministro), contratos activos de luz y gas, datos del punto de suministro y datos regulatorios, como Listas Robinson, cuentas exentas e historial de incidencias.
Aunque por el momento no ha detectado un uso indebido de los datos robados, advierte de que el actor malicioso podría intentar usurpar o suplantar la identidad de los clientes, publicar dichos datos en foros digitales o utilizarlos para enviar correos o mensajes fraudulentos dentro de campañas de ‘phishing’ y de ‘spam’.
Nada más conocer el incidente, Endesa también ha activado los protocolos y procedimientos de seguridad establecidos para estos casos, así como «todas las medidas técnicas y organizativas necesarias para contenerlo, mitigar sus efectos y prevenir que se repita en el futuro».
Endesa recomienda a los clientes que estén atentos a «posibles comunicaciones sospechosas que pudiera recibir en los próximos días» y les insta a comunicar cualquier acción sospechosa en el número de teléfono 800 760 366.

