La compañía energética Naturgy puede haber sufrido una brecha de seguridad que ha expuesto datos personales y financieros de más de 1,8 millones de clientes.
A esto se suma información financiera crítica como números IBAN completos, detalles de contratos SEPA y fechas de firma.
Además, el conjunto de datos expuesto incorpora información técnica relacionada con los suministros energéticos, como los códigos CUPS de electricidad y gas, así como direcciones físicas detalladas (incluyendo calle, número, planta y código postal).
También se han podido filtrar datos operativos como fechas de activación de servicios, tarifas contratadas, productos asociados e incluso notas internas de la compañía.
Como prueba del alcance de la brecha, el actor de amenazas, un viejo conocido de las energéticas del que a continuación damos cuenta, ha publicado una muestra que, aparentemente, incluye datos pertenecientes a un millar de clientes.
Por el momento, no se ha comunicado oficialmente el origen exacto de la brecha ni las medidas adoptadas por Naturgy. Desde Escudo Digital nos hemos puesto en contacto con el departamento de comunicación de la compañía para conocer lo ocurrido y saber las medidas adoptadas por la firma y actualizaremos la noticia si recibimos más información.
Spain, el ‘hacker de las energéticas’
Tras la autoría de esta supuesta brecha de seguridad está un viejo conocido para las energéticas. Se trata de Spain, autor de la filtración de datos de Endesa, de la que nos hicimos eco en exclusiva en Escudo Digital a principios de año y que afectaba a 20 millones de clientes y ex clientes.
En enero, ante la negativa de la compañía a cumplir con sus condiciones económicas, el ciberdelincuente hizo públicos datos relativos a 300.000 clientes.
De confirmarse este incidente esta habría sido una semana bastante movida para las empresas de energía de nuestro país.
Así, hace unos días Iberdrola ha reconocido la filtración de información de 20.000 clientes actuales y 130.000 ex clientes después de que su comercializadora Zirconite sufriera una brecha de datos. En este caso el acceso no autorizado lo habría llevado a cabo un pirata informático apodado ‘yatusabe_py_’.
Los detalles expuestos incluían nombre completo, NIF o CIF del titular del contrato y DNI del firmante, emails, números de teléfono, ubicaciones, códigos CUPS, tarifas contratadas, tipos de contrato, potencia eléctrica, cuentas bancarias y documentos adjuntos para la formalización de los contratos.

Leave a Reply