Iberdrola sufre un ataque que expone los datos de 850.000 clientes en España

La incursión no autorizada se produjo entre los días 5 y 7 de mayo, fecha en la que la compañía puso el asunto en manos de la Agencia Española de Protección de Datos y de las Fuerzas y Cuerpos de Seguridad del Estado.
Torre Iberdrola en Bilbao. / Mundiario.
Torre Iberdrola en Bilbao. / Mundiario.

Iberdrola, la mayor empresa eléctrica del país y de Europa, ha confirmado este miércoles haber sido víctima de un ciberataque que ha comprometido los datos personales de 850.000 clientes, casi 200.000 más de los comunicados inicialmente. La incursión no autorizada tuvo lugar entre el 5 y el 7 de mayo y ha sido notificada a la Agencia Española de Protección de Datos y a las Fuerzas y Cuerpos de Seguridad del Estado.

El ataque, inicialmente revelado por El Español y ratificado por Iberdrola, se llevó a cabo a través de un proveedor. Los ciberdelincuentes obtuvieron nombres, apellidos y números de DNI de los clientes, pero la empresa asegura que la información más sensible no fue comprometida. Según un portavoz de la eléctrica, la brecha de seguridad se cerró de forma inmediata el mismo 7 de mayo, cuando el departamento informático de la empresa detectó el problema.

La filtración afecta tanto a clientes del mercado libre (600.000) como del regulado (250.000), sin distinción de segmentos específicos. Iberdrola, que cuenta con casi 11 millones de clientes en España entre luz y gas, no ha informado del incidente a la Comisión Nacional del Mercado de Valores (CNMV).

Otra más a la lista

Iberdrola se suma a la lista de grandes multinacionales españolas que han sufrido ciberataques recientemente. El Banco Santander y Telefónica también han reportado incidentes similares, exponiendo los datos de sus clientes y empleados. El Instituto Nacional de Ciberseguridad (Incibe) recomienda utilizar herramientas web como Have I Been Pwned para verificar si las direcciones de correo electrónico han sido afectadas por filtraciones de datos.

Esta es la segunda filtración significativa que sufre Iberdrola desde el inicio de la invasión rusa de Ucrania en 2022, cuando se comprometieron los datos de 1,3 millones de clientes, incluyendo números de teléfono y direcciones de email. La Agencia Española de Protección de Datos impuso recientemente multas a la eléctrica y a su filial de redes (I-DE) por esas brechas de seguridad, sanciones que la energética calificó de "injustificadas y desproporcionadas".

Iberdrola, por su parte, asegura que han incrementado los recursos humanos y económicos destinados a la ciberseguridad, con 400 profesionales dedicados a esta área en todo el mundo.

"La ciberseguridad es una prioridad para nosotros. Trabajamos de forma continua para combatir los ciberataques, actuando siempre con total transparencia y colaborando con los reguladores y supervisores", afirmaron desde el departamento de comunicación de la empresa. @mundiario

Comentarios