Endesa reconoce un ataque que habría expuesto datos sensibles de 20 millones de clientes

Benzo
    68
Noticias » Internet
Endesa Energía ha emitido un comunicado en el que reconoce un "incidente de seguridad" que ha permitido a un tercero "acceso no autorizado e ilegítimo a su plataforma comercial". La brecha de seguridad que hoy admite la compañía española (y que da pie a la noticia) parece que tuvo lugar hace poco más de una semana, cuando el atacante anunció haber extraído de los servidores 1 TB de datos de más de 20 millones de clientes. Desde entonces Endesa investigaba el asalto y hoy lo ha confirmado sin detallar el número de clientes afectados. Por su parte, el ciberdelincuente se muestra dispuesto a negociar un acuerdo con la compañía.

En su comunicado, Endesa explica que tras el hackeo que comprometió su seguridad ha detectado evidencias de un acceso no autorizado e ilegítimo por parte de un tercero a ciertos datos personales de sus clientes relativos a los contratos. La investigación de la compañía ha podido confirmar que el atacante "habría tenido acceso y podría haber exfiltrado de nuestros sistemas datos identificativos básicos, de contacto, DNIs y datos" pertenecientes a los contratos y, "eventualmente", a los medios de pago (IBAN). La compañía sostiene que "en ningún caso" se han visto comprometidos datos de acceso a contraseñas.

Endesa ha activado los protocolos y procedimientos de seguridad, que contemplan medidas técnicas y organizativas para mitigar sus efectos, de prevención para que no se repita y la notificación a las autoridades, incluyendo la Agencia Española de Protección de Datos. A pesar de que la compañía afirma que "no hay constancia de que se haya realizado uso fraudulento alguno de los datos afectados por el incidente", reconoce que el atacante podría usar la información sustraída para usurpar o suplantar la identidad de sus clientes. Por ese motivo, recomienda prestar especial atención a comunicaciones sospechosas.

El atacante que estaría detrás del asalto a la base de datos de Endesa dio a conocer su acción a principios de enero, cuando aseguró haber extraído 1 TB de datos de más de 20 millones de usuarios. Su objetivo es vender la información en su conjunto al mejor postor. Para demostrar que había tenido éxito en su ataque, el ciberdelincuente compartió una muestra de los datos que según él nunca antes se habían filtrado. También reconoció que se había puesto en contacto con Endesa para un rescate, pero la compañía lo ha ignorado.

Tras la publicación del comunicado, el asaltante afirma en declaraciones a Escudo Digital que Endesa aún no ha contactado con él, pero todavía se muestra "dispuesto a colaborar".
68 comentarios
  1. Mensajito de que han sufrido un ataque, lo estamos investigando y a otra cosa.
  2. Precisamente hoy me ha llegado un correo de Endesa que ni he abierto, porque me ha parecido raro, ya que hace tiempo que no soy cliente.
    Ahora me cuadra todo.
  3. Me da la sensación, que esto ya da igual, han hackeado a tantos que mis datos ya corren por internet
  4. La ciberseguridad es el talón de Aquiles del 97% de las empresas.
  5. [decaio] [facepalm] pues veremos en que queda la cosa . Han dicho si es solo endesa o tambien alguna subsidiaria como energiaxxi?
  6. Hace 5 años mi empresa abrió una cuenta bbva, a los 3 meses me fui y sigo recibiendo emails fake de esa mierda de entidad.

    Y no pasa nada.
  7. Una más.
  8. Que se vayan preparando para la multa de la UE de la que los usuarios afectados no van a oler un duro, y a otra cosa mariposa. Bueno, quizá suban la factura a esos usuarios para compensar el bocado, y después de recuperado el imprevisto ya dejamos la subida si eso.

    También te digo que hay que esforzarse bastante para no detectar "un acceso de un tercero" en el que se produce un tráfico de más de 1TB de tus servidores.
  9. DNI e IBAN, y todavía tienen la cara dura de sacar pecho por preservar las contraseñas (que para qué valen si te quitan todo lo demás).
  10. Que desproposito con Endesa, de verdad.... Caros, mal servicio, poblemas de facturacion y ahora ademas de cyberseguridad. No vuelvo con esta gente ni borracho.
Ver más comentarios »