Instagram
TikTok
X (Twitter)
Facebook
Roams Logo
Hacker encapuchado frente a pantallas con código y logotipo de Energía XXI pixelado simbolizando ciberataque.
Seguridad

Energía XXI comunica un ciberataque a sus clientes: estos son los datos que podrían haberse visto afectados

  • La comercializadora regulada de Endesa detecta un acceso no autorizado y avisa a la AEPD
  • El incidente podría haber expuesto datos personales, contractuales y bancarios de algunos clientes
Andrea Benito
Andrea Benito
Icono rrss X
Icono rrss Whatsapp
Icono comentarios

Energía XXI, la comercializadora regulada del grupo Endesa, ha comunicado a sus clientes que ha sufrido un incidente de ciberseguridad que ha permitido el acceso no autorizado a parte de su plataforma comercial. El aviso llega apenas unos días después de que se conociera el grave ataque informático que afectó a la propia Endesa, en el que un hacker aseguró haber puesto a la venta datos de millones de clientes.

Según ha explicado la propia compañía y ha confirmado en una comunicación enviada a los afectados, el incidente ha provocado la posible exposición de datos personales y contractuales, entre los que se incluyen datos identificativos básicos, información de contacto, DNIs, detalles de los contratos energéticos y, en algunos casos, datos bancarios como el IBAN.

No obstante, Energía XXI asegura que no se han visto comprometidas contraseñas ni credenciales de acceso, y que el servicio funciona con normalidad.

Qué ha pasado y cómo ha reaccionado Energía XXI

La comercializadora detectó el acceso no autorizado y activó de forma inmediata sus protocolos de seguridad, bloqueando los accesos comprometidos, analizando los registros de actividad y reforzando la vigilancia de sus sistemas. Además, ha notificado el incidente a la Agencia Española de Protección de Datos (AEPD), tal y como exige la normativa vigente en materia de protección de datos.

Comunicado oficial de Energía XXI sobre protección de datos personales tras detección de acceso no autorizado.

La investigación sigue abierta, tanto a nivel interno como con proveedores externos, con el objetivo de determinar el alcance real del ataque y evitar que vuelva a producirse. Por el momento, la empresa afirma que no tiene constancia de un uso fraudulento de la información.

Riesgos para los clientes y recomendaciones

Aunque Energía XXI considera improbable que el incidente derive en un impacto grave para los clientes, sí advierte de riesgos potenciales como intentos de suplantación de identidad, phishing o envío de spam en los próximos días o semanas.

Por ello, recomienda extremar la precaución ante cualquier comunicación sospechosa -como las que se están produciendo en nombre de Iberdrola-, no facilitar datos personales o bancarios a terceros y desconfiar de mensajes o llamadas que soliciten información sensible.

Ante cualquier anomalía, la compañía pide contactar con su centro de atención telefónica (800 760 250) o, en caso de sospecha de fraude, con las Fuerzas y Cuerpos de Seguridad del Estado.

Asimismo, Energía XXI ha habilitado el contacto con su Delegado de Protección de Datos para resolver dudas y se compromete a informar de cualquier novedad relevante relacionada con el incidente.

Comentarios

Tu opinión nos importa. ¡Cuéntanos!
CTA acción
Comentar
CTA acción
Comparte tu opinión
¡Gracias por tu comentario!
CTA acción
Comentar