Robo de datos masivo a Endesa Energía

me acaba de llegar un mail de endesa con este contenido:

"Estimado cliente,

para Endesa Energía S.A. (“Endesa Energía”), la protección de la privacidad y la seguridad de los datos personales que tratamos es un compromiso prioritario, así como la transparencia en la comunicación de cualquier aspecto relevante al respecto.

En este sentido, lamentamos comunicarle que Endesa Energía ha detectado un incidente de seguridad, que ha permitido el acceso no autorizado e ilegítimo a su plataforma comercial. Este incidente ha comprometido la confidencialidad de ciertos datos de los que Endesa Energía es responsable.

A pesar de las medidas de seguridad implementadas por esta compañía, hemos detectado evidencias de un acceso no autorizado e ilegítimo a ciertos datos personales de nuestros clientes relativos a sus contratos energéticos entre los cuales se encuentran los suyos. La investigación en el momento actual refleja que el actor malicioso habría tenido acceso y podría haber exfiltrado de nuestros sistemas datos identificativos básicos, de contacto, DNIs y datos relativos a su contrato con Endesa Energía y eventualmente sus medios de pago (IBANs), si bien, en ningún caso, se han visto comprometidos datos de acceso a contraseñas.
...
"


una más,
poco podemos hacer la verdad ..

https://www.elmundo.es/economia/empresa ... b4585.html
Me llaman 4 veces al día de diferentes sitios para sacar pasta de los referidos, no viene de uno xD
Si, las llamadas de spam ya es algo que doy por perdido, eso casi es lo de menos, la cosa es que les han pillado los datos bancarios, dnis, números de contrato, etc.
thedarkman escribió:Si, las llamadas de spam ya es algo que doy por perdido, eso casi es lo de menos, la cosa es que les han pillado los datos bancarios, dnis, números de contrato, etc.


Pues lo harán ellos mismos, cada X tiempo cambio de comercializadora y los dolores de cabeza para el usuario.
Creo que el usuario no es consciente del problema que significa que tenga alguien esos datos entre sus manos, desde que un día te encuentres sin cobertura en la SIM hasta que te llamen de un juzgado porque has cometido un delito que nunca has cometido.
Acaban de publicar la noticia en la portada de EOL.
Otro por aqui que he recibido el email. En mi caso de energia XXI que es la comercializadora.

No se si esto es mejor hacer una denuncia por si un dia nos llega algun prestamo impagado a nuestro nombre, casa de apuestas online o cualquier movida de estas y tener ya una denuncia previa o no serviria de nada.

Tengo una conocida que le llego en la última declaración de hacienda pagar 2000€ y era porque alguien habia ganado un monton de pasta en casas de apuestas online a su nombre.

Desde entonces esta metida en denuncias, abogados, tramites y demas porque hasta le han embargado la nomina por no pagarlo que es lo que le dijeron los mossos, que si lo pagaba nunca iba a recuperar el dinero de hacienda.

Se puede denunciar para tener la denuncia por si acaso? Alguno vais a denunciar o hacer algo?
como denuncias por algo que no ha ocurrido? lo que puedes denunciar a previas es unicamente el robo de datos, no sus posibles consecuencias.

entiendo que para eso seria seguir un procedimiento a traves de la agencia de proteccion de datos, ¿no?
Si es 1TB de datos como afirman es que ahí había algo más que texto plano, seguramente fotografías de DNIs y contratos firmados.

Puede ser uno de los robos de datos más peligrosos que hayamos tenido hasta ahora
GXY escribió:como denuncias por algo que no ha ocurrido? lo que puedes denunciar a previas es unicamente el robo de datos, no sus posibles consecuencias.

entiendo que para eso seria seguir un procedimiento a traves de la agencia de proteccion de datos, ¿no?


Si claro, me refería a denunciar el hecho de que me han robado los datos, nada mas.

En caso de suplantación tener una denuncia previa serviría de algo o es lo mismo?
@SECHI Denunciar no sirve de nada. Yo denuncié el robo de datos de The Phone House ante a la AEPD y me dijeron básicamente que me comiera los mocos. A nivel particular no tienes nada que hacer. A nivel público entiendo que su multa se llevarán.
La luz está a nombre de nuestro casero y le llegan a él todas las notificaciones por ser el titular del contrato, aunque el cobro está domiciliado en una de nuestras cuentas por comodidad para no tener que hacerle luego el pago a él. No sé si en este caso se tiene que preocupar él, nosotros o ambos.
Manint escribió:@SECHI Denunciar no sirve de nada. Yo denuncié el robo de datos de The Phone House ante a la AEPD y me dijeron básicamente que me comiera los mocos. A nivel particular no tienes nada que hacer. A nivel público entiendo que su multa se llevarán.


Bueno, no lo decía por pillar pasta por una indemnización ni nada de eso, simplemente es que si me llega por ejemplo un embargo por una deuda no pagada de un préstamo que yo no he pedido por suplantación de identidad tener una denuncia previa serviria para algo o no.

La hija de una amiga de mis suegros le ha pasado algo parecido, supuestamente un ucraniano empezo a hacer apuestas a su nombre (aunque con el propio dinero del ucraniano o dinero robado pero el dinero no era de la hija de mis suegros) pero tuvo muchas ganancias y cuando se dio cuenta hacienda le reclamaba una parte de esas ganancias.

Evidentemente denuncia, abogados y toda la mandanga y es un follón porque ella no pago a hacienda porque se lo recomendaron los mossos y le han embargado una parte de la nomina.

Hasta que no se haga el juicio o los tramites pertinentes ella sigue debiendo dinero a hacienda y oficialmente es una morosa.

No se si en estos casos tener una denuncia previa de robo de datos sirve da algo o agiliza todo o no sirve de nada.
Ilunumaid escribió:La luz está a nombre de nuestro casero y le llegan a él todas las notificaciones por ser el titular del contrato, aunque el cobro está domiciliado en una de nuestras cuentas por comodidad para no tener que hacerle luego el pago a él. No sé si en este caso se tiene que preocupar él, nosotros o ambos.


Ambos, el IBAN que se ha filtrado es el tuyo.
delid76 escribió:Creo que el usuario no es consciente del problema que significa que tenga alguien esos datos entre sus manos, desde que un día te encuentres sin cobertura en la SIM hasta que te llamen de un juzgado porque has cometido un delito que nunca has cometido.


A mí me pasó. Todavía no sé cómo, pero alguien tenía una fotocopia de mi DNI (que nunca perdí) y abrió una cuenta online en Bankinter. Estafaron 3.000 euros a una señora y, tras la investigación policial, se descubrió que ese dinero había acabado en una cuenta a mi nombre. El tío fue sacándolo poco a poco hasta dejarla a cero y cerrarla.

Total, que allí me vi, delante de una jueza, con abogada y toda la movida, sin comerlo ni beberlo. Al final quedó en nada porque con una cuenta online poco se puede demostrar, pero el mal trago no te lo quita nadie.

Al año siguiente, algo más leve pero con la misma fotocopia, una empresa de recobro reclamándome 500 euros por la apertura de otra cuenta online, esta vez en el Santander. Eso sí quedó en nada rápido porque ya tenía la denuncia de la vez anterior.

Así que poca broma con estas cosas.
ryu85 escribió:Si es 1TB de datos como afirman es que ahí había algo más que texto plano, seguramente fotografías de DNIs y contratos firmados.

Puede ser uno de los robos de datos más peligrosos que hayamos tenido hasta ahora


Que va, de tener archivos ocuparía mucho más
1TB cuadra con una base de datos íntegra, con 3-5 años de histórico
A mi también me ha llegado. Tocan dos preguntas:

¿Probabilidad de que esto me de algun dolor de cabeza?

¿Qué hacer para prevenirlo?

En mi caso no creo que tengan foto de mi DNI porque creo que no me la pidieron al pasarme a Energia XXI, pero tienen mi nombre, número de DNI, número de cuenta del banco, domicilio, teléfono...
@Tito_Mel yo creo que si la base de datos no tiene imagenes de dnis y tú no aportaste ningún documento puedes estar relativsmente tranquilo, no irá mas allá de llamadas de spam y gente haciendose pasar por tu comercializadora de luz.

Si no tienes muchas historias domiciliadas puedes cambiar el numero de cuenta que no te costará mucho y seguramente lo puedas hacer online, que con el iban tampoco pueden hacer mucho pero igual pueden domiciliar algún gasto.
Manint escribió:
Ilunumaid escribió:La luz está a nombre de nuestro casero y le llegan a él todas las notificaciones por ser el titular del contrato, aunque el cobro está domiciliado en una de nuestras cuentas por comodidad para no tener que hacerle luego el pago a él. No sé si en este caso se tiene que preocupar él, nosotros o ambos.


Ambos, el IBAN que se ha filtrado es el tuyo.


¿Y con eso pueden hacer algo?
Porque la gente hace públicos los números de cuenta cuando pide pagos/donaciones y tal.
Ilunumaid escribió:
Manint escribió:
Ilunumaid escribió:La luz está a nombre de nuestro casero y le llegan a él todas las notificaciones por ser el titular del contrato, aunque el cobro está domiciliado en una de nuestras cuentas por comodidad para no tener que hacerle luego el pago a él. No sé si en este caso se tiene que preocupar él, nosotros o ambos.


Ambos, el IBAN que se ha filtrado es el tuyo.


¿Y con eso pueden hacer algo?
Porque la gente hace públicos los números de cuenta cuando pide pagos/donaciones y tal.


Tocar los cojones como mínimo. Alguien podría contratar un servicio y domiciliártelo a ti. Luego puedes retroceder el cargo, eso sí.
Manint escribió:
Tocar los cojones como mínimo. Alguien podría contratar un servicio y domiciliártelo a ti. Luego puedes retroceder el cargo, eso sí.


Ok, gracias!!
Yo por suerte no tengo todavía cosas a mi nombre, pero hay algo que os sugeriría.
Esto es un no parar y es un suma y sigue de cobrarnos por unos servicios que luego les revientan como quieren.

Pensad que vuestros datos ya están en malas manos, buscaría más que hacer denuncias individuales que os reunáis afectados en el foro para buscar un grupo de afectados mayor y meterles en grupo una buena denuncia a una empresa grande para ver si sienta precedente. Que de verdad, mandan el correo y se lavan las manos
Otro por aquí. Yo he recibido el mail por parte de Endesa y otro por parte de energia XXI.
En fin espero que la ineptitud de ambas empresas no me acarree consecuencias...
Lo de enviar un mail y santas pascuas es ya lo último.
1Saludo
es lo mismo que hizo infojobs hace meses, por ejemplo.
Y seguro que Endesa ha recibido, sufrido.... este ciberataque recientemente??????? O ha sido hace X tiempo y lo filtra ahora???? O lo mismo ni existe el robo de datos de clientes, y los filtran a los mejores postores.

Hace mucho tiempo, llevo recibiendo llamadas Spam de supuestas COMERCIALIZADORAS de energía (o de otro sector), y TODAS, que en mi puñetera vida he oído su nombre, me dicen desde el primer SEGUNDO de la llamada, todos mis datos personales, para hacerme la oferta de turno.

Quién coXones les ha dado mis datos personales???????

Donde está la famosa LEY DE PROTECCIÓN DE DATOS???????

Por mucho que el gobierno haya actualizado la APP de llamadas, para identificar llamadas SPAM, no vale de nada si nuestros datos, supuestamente, se hacen con ellos con ciberataques. Eso se lo creerá su pxta madre.

Que es una vergüenza, recibir TODOS LOS DIAS, llamadas de empresas, de lo que sea, y te empiezan diciendo tu nombre y apellido, cuando nunca has oído hablar de dicha empresa que te está llamando.
24 respuestas