Filtración de datos en Endesa expone a 300 mil clientes
top of page

Filtración de datos en Endesa expone a 300 mil clientes

Un nuevo episodio de filtración de datos Endesa ha encendido las alertas en el sector energético y de la ciberseguridad. Un actor malicioso identificado como Spain asegura haber publicado información personal correspondiente a 300 mil clientes de la compañía, responsabilizando directamente a la empresa por las consecuencias del incidente.


De acuerdo con declaraciones atribuidas al atacante, la publicación de estos registros sería solo una muestra del volumen total de información comprometida.

El presunto responsable afirma que ha intentado establecer comunicación con la empresa en diversas ocasiones, señalando que aún existe un margen de tiempo para evitar un impacto mayor.


Filtración de datos en Endesa

Filtración de datos Endesa y amenazas de mayor exposición


El ciberdelincuente sostiene que el acceso a la información es exclusivo y advierte sobre supuestos terceros que afirman poseer la base de datos completa, calificÔndolos como fraudulentos.


Según su versión, únicamente él tendría el control de los registros obtenidos durante el ataque.

AdemÔs, el actor de la amenaza ha fijado una fecha límite para hacer pública una cantidad mucho mayor de información, que podría involucrar a millones de clientes y exclientes de la empresa energética. Este tipo de presión es una prÔctica recurrente en incidentes de extorsión digital y filtraciones masivas.


Un incidente de seguridad confirmado


Días antes de estas declaraciones, Endesa reconoció públicamente la existencia de una brecha de seguridad en su plataforma comercial. La compañía informó que un acceso no autorizado permitió la consulta de datos sensibles como información identificativa, detalles de contratos y, en ciertos casos, datos bancarios.


Aunque la empresa aclaró que las contraseñas no habrían sido comprometidas, la exposición de este tipo de información representa un riesgo significativo para los usuarios, especialmente en términos de fraude, suplantación de identidad y ataques posteriores.

El caso fue notificado a las autoridades correspondientes y se activaron los protocolos internos de respuesta a incidentes. Sin embargo, hasta el momento no se ha confirmado de manera independiente si los registros publicados por el atacante provienen directamente de esta brecha o de otra fuente distinta.


Lecciones para MƩxico y la ciberseguridad


Este incidente funciona como un ejemplo relevante para México, donde las empresas de sectores estratégicos, como el energético, manejan grandes volúmenes de datos personales. La filtración de datos Endesa refuerza la importancia de contar con estrategias sólidas de ciberseguridad, monitoreo constante y planes de respuesta ante incidentes que permitan reducir el impacto en clientes y en la reputación corporativa.


La evolución de este caso serÔ clave para entender el alcance real de la brecha y los riesgos asociados a la exposición masiva de información sensible en infraestructuras críticas.


En Cyberpeace, impulsamos la importancia de estar al día sobre incidentes de ciberseguridad y riesgos digitales. Comprender estas amenazas es clave para anticiparse y proteger la información personal y empresarial.


La prevención comienza con el conocimiento. Si deseas seguir aprendiendo sobre ciberseguridad y protección de datos, te invitamos a seguir nuestras redes y mantenerte siempre informado.


Ciberseguridad MƩxico

Cyberpeace Copyright © 2025 - All rights reserved.

TLP:CLEAR

bottom of page