Endesa alerta a sus clientes de un hackeo que compromete datos de DNI y medios de pago

Tras sufrir esta brecha de seguridad, la compañía se ha puesto en contacto con la Agencia Española de Protección de Datos (AEPD) para comunicar lo ocurrido

Vigilaban a sus víctimas para robar en viviendas de lujo: desarticulada una banda dedicada a los asaltos en Málaga

Vista de la sede de Endesa en Madrid. / EFE/Angel Herrera

La compañía Endesa Energía ha alertado que ha sufrido un hackeo de los datos personales de 10 millones de sus clientes. La energética se lo comunicó a la Agencia Española de Protección de Datos (AEPD), el organismo que vela por la adecuada protección de los datos personales.

Entre los datos personales figuran los números de DNI, datos relativos a su contrato y sus medios de pago (IBAN), aunque la energética ha insistido en que en ningún caso se han visto comprometidos datos de acceso a contraseñas, según indicó Efe.

Tras sufrir esta brecha de seguridad, la compañía se ha puesto en contacto con la Agencia Española de Protección de Datos (AEPD) para comunicar lo ocurrido. Además, algunos clientes de Endesa compartieron por redes sociales un correo donde la compañía también les informaba de este hackeo.

En dicho mensaje, la compañía apunta que es "improbable" que este robo de datos "se materialice en una afectación de alto riesgo para sus derechos y libertades", aunque recomienda a sus clientes que estén atentos a "posibles comunicaciones sospechosas" y también piden que si observan alguna acción sospechosa, avisen a través del teléfono 800 760 366.

Medidas de seguridad ante un 'hackeo'

La empresa de ciberseguridad ESET ha señalado tras este ciberataque que cuando una organización responsable de custodiar datos personales sufre un incidente de este tipo, el riesgo no termina con la notificación de la brecha, ya que la información expuesta puede ser reutilizada durante meses, o incluso años, para lanzar fraudes, suplantaciones de identidad o ataques dirigidos que aprovechan la confianza de los clientes en la empresa afectada.

Desde esta empresa de ciberseguridad se han lanzado varias recomendaciones que los usuarios deben seguir cuando los datos personales se han visto comprometidos, entre ellos cambiar las contraseñas cuanto antes y activar medidas de autenticación adicionales para evitar accesos no autorizados incluso si alguien llega a obtener la contraseña.

A esto se suma la importancia de revisar periódicamente las cuentas para detectar movimientos, mensajes o acciones que el usuario no ha realizado, y buscar en internet información sobre brechas de seguridad, ya que hay servicios gratuitos (como Have I Been Pwned ) que permiten comprobar si un correo electrónico u otros datos aparecen en esas brechas de seguridad.

No hay comentarios

Ver los Comentarios

También te puede interesar

Lo último