Hackeo a Endesa Energía: ¿Qué ocurrió y cómo te puede afectar?
Publicado el viernes, 16 de enero de 2026
El 12 de enero de 2026, Endesa Energía y su filial Energía XXI confirmaron que sufrieron un ciberataque grave en su plataforma comercial, donde un actor malicioso logró un acceso no autorizado y superó las medidas de seguridad de la compañía. Como resultado, se exfiltraron datos personales sensibles relacionados con contratos de luz y gas, incluyendo nombres y apellidos, DNI, información de contacto, detalles contractuales y números de cuenta (IBAN). La empresa aclaró que las contraseñas de acceso no se vieron comprometidas, aunque otros datos sí fueron extraídos.
Aunque Endesa no ha precisado cuántos clientes han sido afectados, al tratarse de uno de los mayores suministradores de energía en España con más de 10 millones de clientes, el alcance potencial es significativo. Además, se han difundido reportes no verificados en la “dark web” que sugieren que la base de datos robada podría contener hasta más de 20 millones de registros, aunque esto no ha sido confirmado oficialmente por la compañía.
Tras detectar el incidente, Endesa activó rápidamente sus protocolos de respuesta ante incidentes, que incluyeron bloquear los accesos comprometidos, analizar forensemente el sistema, notificar a los clientes afectados por correo electrónico y comunicar el caso a autoridades como la Agencia Española de Protección de Datos (AEPD). La empresa afirma que no hay indicios de uso fraudulento de los datos hasta ahora, pero reconoce que los datos sensibles expuestos podrían facilitar riesgos posteriores.
Entre los riesgos potenciales derivados de la filtración están la suplantación de identidad, fraudes financieros, campañas de phishing o intentos de acceso a otros servicios con los datos robados. Endesa ha puesto a disposición de los clientes líneas de ayuda telefónica para resolver dudas y también recomienda medidas de seguridad, como cambiar contraseñas y revisar movimientos bancarios y comunicaciones sospechosas para minimizar el impacto de posibles usos indebidos.
Hackeo a Endesa Energía
16/01/2026 08:05 | Forlopd_Privacidad
SEGURIDAD Y PRIVACIDAD DE DATOS, S.L. (FORLOPD)
URL oficial/canónica: https://ceeivalencia.emprenemjunts.es/?op=113&n=18550
