lunes, 24 de agosto de 2026

Última hora

Endesa en la mira: un ciberataque expone datos sensibles de millones de usuarios

Endesa confirma un grave ciberataque que expone datos sensibles como DNI e IBAN, afectando potencialmente a millones.

Adolfo Santiago
Adolfo Santiago
· 2 min de lectura

Un ataque que sacude la confianza del consumidor

En un giro alarmante para los usuarios de servicios energéticos, Endesa ha confirmado haber sido víctima de un ciberataque que ha comprometido información personal y financiera de sus clientes. Este incidente se suma a una serie de brechas de seguridad que han afectado a importantes empresas en España, generando preocupación sobre la protección de datos en el sector.

Según informes, el ataque se llevó a cabo en la plataforma comercial de Endesa Energía y Energía XXI, donde los ciberdelincuentes habrían accedido a más de 1TB de información, afectando potencialmente a más de 20 millones de personas. Entre los datos comprometidos se encuentran documentos identificativos como el DNI y códigos IBAN asociados a cuentas bancarias.

A pesar del grave incidente, Endesa ha asegurado que las contraseñas no han sido vulneradas. Sin embargo, la compañía ha instado a sus clientes a estar alerta ante posibles intentos de suplantación o fraudes. En un comunicado oficial, se advierte sobre el riesgo inminente de campañas phishing que podrían utilizar la información robada para engañar a los usuarios.

El hacker conocido como Spain fue quien reveló el ataque en un foro oscuro, afirmando haber completado el acceso en menos de tres horas. Aunque hasta ahora no se ha detectado un uso indebido inmediato de los datos sustraídos, Endesa ha tomado medidas proactivas al bloquear cuentas comprometidas y habilitar líneas telefónicas para atender consultas relacionadas con este incidente.

Expertos en ciberseguridad han señalado que este tipo de ataques son cada vez más comunes entre grandes corporaciones. La firma ESET advirtió sobre las tácticas utilizadas por los atacantes para monetizar la información robada, incluyendo correos electrónicos fraudulentos y llamadas engañosas que buscan obtener aún más datos personales.

Consejos para protegerse:

  • Cambiar contraseñas regularmente.
  • Activar autenticación multifactor siempre que sea posible.
  • Mantenerse alerta ante comunicaciones sospechosas.

A medida que las empresas continúan enfrentándose a amenazas cibernéticas crecientes, es vital que tanto consumidores como organizaciones implementen medidas robustas para proteger su información personal. La situación actual con Endesa subraya la necesidad urgente de reforzar las defensas digitales y educar al público sobre cómo reaccionar ante posibles brechas.

Adolfo Santiago

Escrito por

Adolfo Santiago

Me gusta la informática bien explicada y sin palabros raros. Aquí escribo para que cualquiera lo entienda, no solo los que saben de todo.