Instagram
TikTok
X (Twitter)
Facebook
Roams Logo
Persona con capucha frente a varias pantallas con datos, alertas de extracción y el logotipo de Iberdrola
Seguridad

Un hacker afirma haber robado datos de Iberdrola: IBAN, teléfonos y correos de 7 millones de clientes, a la venta

  • Lo firma “RP”, el mismo actor detrás de los ataques a Endesa y Naturgy
  • La compañía no ha confirmado ni desmentido la brecha
Sergio Soto
Sergio Soto
Icono rrss X
Icono rrss Whatsapp
Icono comentarios

Los datos bancarios y personales de más de siete millones de clientes de Iberdrola, incluyendo IBAN, teléfonos y correos electrónicos, ya se están vendiendo en foros de la dark web. Este es el segundo ataque tras el sufrido a finales de abril a través de un socio comercial.

Según la información adelantada por Escudo Digital, un grupo de ciberdelincuentes afirma haber vulnerado los sistemas de la energética para extraer un paquete masivo de información. Este incidente supone uno de los mayores golpes recientes a la privacidad de los usuarios en España.

Casi 110 GB de información personal a la venta

La alerta saltó cuando la firma de ciberseguridad Hackmanac detectó el anuncio de venta en internet. Los delincuentes aseguran tener en su poder una base de datos de 109,8 GB, es decir, casi 110 gigabytes de pura información sensible lista para el mejor postor.

Captura de un tuit sobre una alerta cibernética relacionada con una supuesta filtración de datos de Iberdrola
Fuente: Roams

Si se confirma la brecha, el nivel de detalle expuesto es alarmante para cualquier usuario. La información que los hackers afirman poseer incluye los siguientes registros:

  • Nombres y apellidos completos
  • Direcciones de correo electrónico y números de teléfono
  • Datos relativos a los servicios contratados con la empresa
  • Números de cuenta bancaria (IBAN)

El actor detrás del ataque: “RP”, rastreado por Hackmanac como “Spain”

El anuncio de venta está firmado por un actor que se identifica como “RP”, el mismo que la firma de inteligencia de amenazas Hackmanac rastrea bajo el alias “Spain”. No se trata de dos reivindicaciones distintas, sino del mismo post y el mismo actor, denominado de forma diferente según la fuente.

“RP” ya es un nombre conocido en el sector energético español: se le atribuyen los ataques a Endesa y Naturgy registrados en los últimos meses. Por el momento, el incidente sigue pendiente de verificación y no existen evidencias independientes que confirmen la autenticidad de la base de datos puesta a la venta.

Qué dice la compañía y qué deben hacer los afectados

A pesar de la gravedad del anuncio, Iberdrola todavía no ha emitido ningún comunicado oficial al respecto. La empresa no ha confirmado ni desmentido haber sufrido esta nueva brecha de seguridad directamente en su propia infraestructura tecnológica.

Escudo digital de ciberseguridad con un candado frente a una persona desenfocada usando un portátil
Fuente: Magnific

Mientras se espera una aclaración oficial, la recomendación principal para los clientes es mantener la calma y estar alerta. No es necesario realizar trámites urgentes, pero sí es vital vigilar los movimientos bancarios y desconfiar de correos o mensajes (SMS) sospechosos que pidan contraseñas simulando ser la compañía eléctrica.

Bombilla y radiador junto a texto sobre cómo gestionar el precio de la luz y el gas con Roams.

Un historial de hackeos en el sector energético

Las compañías de luz y gas se han convertido en el objetivo favorito de los cibercriminales, ya que manejan enormes bases de datos con información económica de los ciudadanos. Solo en los últimos meses, el sector ha acumulado varias filtraciones masivas que han dejado al descubierto información muy valiosa.

El siguiente cuadro resume los incidentes más recientes sufridos por las grandes energéticas españolas, como el que sufrieron Endesa a principios de año o Naturgy debido a un proveedor externo, lo que demuestra una preocupante tendencia de vulnerabilidad:

Ataques de hackers a energéticas en 2026
Compañía Afectados Detalles
Endesa 20 millones Actor “RP” / alias “Spain” (1,05 TB de datos)
Naturgy 200.000 (confirmados) Actor “RP” / alias “Spain”. Brecha en proveedor externo (hacker reclamó 1,8 M y 74,2 GB)
Iberdrola (hace un mes) 150.000 Ataque a su proveedor Zirconite
Iberdrola (incidente actual) 7 millones Actor “RP” / alias “Spain”. Venta en la dark web (109,8 GB, sin confirmar)

* Los tres incidentes atribuidos al actor “RP” (identificado por Hackmanac como “Spain”) están pendientes de verificación oficial por parte de las compañías afectadas, salvo el caso de Naturgy, que reconoció la brecha aunque rebajó su alcance.

Comentarios

Tu opinión nos importa. ¡Cuéntanos!
CTA acción
Comentar
CTA acción
Comparte tu opinión
¡Gracias por tu comentario!
CTA acción
Comentar