Los datos robados a Iberdrola a la venta en Internet, más de 1 millón de clientes afectados

Iberdrola ha informado recientemente a sus clientes sobre un acceso no autorizado a datos personales de más de 850.000 usuarios, aunque se estima que la cifra real podría superar el millón. En un correo electrónico enviado a los afectados, la compañía energética ha detallado que entre el 5 y el 7 de mayo uno de sus proveedores sufrió un ciberataque que permitió el acceso parcial a información sensible.

En el comunicado, Iberdrola asegura que el incidente se solucionó rápidamente y que los datos comprometidos incluyen nombres, apellidos, números de DNI y datos de contacto. Sin embargo, fuentes internas sugieren que podrían haber más clientes y datos involucrados, incluyendo información financiera como números de cuentas corrientes.

Iberdrola ha tomado medidas inmediatas tras detectar el ataque, neutralizando la amenaza y reforzando sus sistemas de seguridad para prevenir futuras incidencias. Además, la compañía ha informado a las autoridades competentes, incluyendo la Agencia Española de Protección de Datos (AEPD), sobre el incidente.

A pesar de estos esfuerzos, muchos clientes afirman no haber recibido ninguna notificación y desconocen si han sido afectados por esta brecha de seguridad. Mientras tanto, en la red circulan datos de más de 1 millón de registros a la venta, sugiriendo que el alcance del ataque podría ser mayor del reconocido oficialmente.

Este no es el primer ciberataque que sufre Iberdrola. En marzo de 2022, la compañía ya había enfrentado una filtración masiva de datos que afectó a 1,3 millones de clientes. En esa ocasión, los atacantes accedieron a nombres, apellidos, números de DNI, teléfonos y correos electrónicos. Posteriormente, los afectados comenzaron a recibir llamadas y correos comerciales no solicitados, evidenciando que la información robada había sido vendida y explotada.

Por el ataque de 2022, la AEPD impuso a Iberdrola una multa de 6,5 millones de euros, una de las mayores sanciones en la historia del organismo. La investigación concluyó que Iberdrola no había supervisado adecuadamente sus sistemas desde 2019, calificando la vulnerabilidad como «identificable y evitable».

La repetición de estos incidentes subraya la necesidad de que Iberdrola y otras empresas refuercen sus medidas de ciberseguridad. Los datos comprometidos en estos ataques pueden ser utilizados para lanzar otros ataques, poniendo en riesgo la seguridad y privacidad de los clientes. Mientras tanto, los usuarios afectados deben estar vigilantes y tomar medidas adicionales para proteger su información personal y financiera.

×