
Ciberataque a Naturgy: qué datos tuyos han quedado expuestos y qué debes hacer si eres uno de los 200.000 afectados
- El hacker Spain se ha hecho con más de 74GB de datos, incluyendo cuentas bancarias y códigos CUPS
- La brecha fue en un proveedor externo de la compañía
Naturgy ha confirmado que los datos personales y bancarios de unos 200.000 clientes en España han quedado al descubierto tras un ciberataque. El incidente se ha producido en los sistemas de uno de sus proveedores y afecta al 3% de su cartera comercial.
El responsable de esta filtración es un ciberdelincuente que se hace llamar ‘Spain’. Este pirata informático asegura tener en su poder más de 74 gigabytes de información confidencial de los usuarios.
La compañía energética ha querido tranquilizar a sus clientes aclarando qué se ha filtrado exactamente y qué no. Según el comunicado oficial de Naturgy, “no se incluye información relacionada con contraseñas ni credenciales de acceso al Área Cliente”.

Sin embargo, la lista de datos personales que sí han quedado expuestos es bastante amplia:
- Nombres y apellidos completos
- Documentos de identidad (DNI y NIF)
- Direcciones físicas y de correo electrónico
- Números de cuenta bancaria
- El código CUPS (el número único que identifica tu instalación eléctrica o de gas)
El agujero de seguridad estaba en un proveedor, no en Naturgy
La brecha de seguridad no se ha producido directamente en las plataformas de la multinacional energética. Los atacantes lograron entrar a través de un acceso no autorizado a la base de datos de una empresa externa que les presta servicios cotidianos.
Pese a la magnitud del robo, Naturgy ha asegurado que este ataque no ha afectado a sus operaciones diarias. El suministro de luz y gas sigue funcionando con total normalidad para todos los hogares y empresas.
La multinacional ya ha avisado a la Agencia Española de Protección de Datos (AEPD) en el plazo legal de 72 horas. Además, han iniciado una auditoría técnica para investigar al proveedor y están contactando activamente con los clientes afectados.

Qué hacer si eres uno de los afectados por la filtración
Si estás entre los 200.000 afectados, Naturgy se pondrá en contacto contigo de forma directa. Es importante recordar que la compañía ha recalcado en sus avisos preventivos que nunca te va a pedir tus contraseñas ni la confirmación de tus datos bancarios por teléfono o correo electrónico.
Ante cualquier mensaje sospechoso que te pida estos datos, bórralo inmediatamente. Los estafadores suelen aprovechar estas filtraciones masivas para enviar correos electrónicos falsos haciéndose pasar por tu banco o tu compañía de luz, una técnica de engaño conocida como phishing.
El sector energético, en el punto de mira de los hackers
Este no es un caso aislado, ya que las grandes compañías de luz y gas españolas llevan años sufriendo el acoso de los ciberdelincuentes. El principal motivo es la enorme cantidad de datos de alto valor que manejan y que luego pueden vender en foros de internet.
El mismo hacker, ‘Spain’,
| Compañía | Año del ataque | Clientes expuestos | Origen del incidente |
|---|---|---|---|
| Naturgy | 2026 | 200.000 (aprox.) | Brecha en un proveedor externo |
| Endesa | 2026 | 20 millones, según el hacker | Ataque a plataforma comercial |
| Iberdrola | 2026 | 150.000 | Brecha en un proveedor externo |
Últimas noticias









