Un ciberataque compromete los datos de 850,000 clientes de Iberdrola
Uno de los mayores proveedores de energía en España, Iberdrola, ha sido víctima de un ciberataque que ha expuesto los datos personales de aproximadamente 850,000 clientes. La empresa ha confirmado que el ataque afectó a 600,000 clientes de electricidad y 250,000 clientes de gas.
El ataque a Iberdrola, la mayor eléctrica de Europa, se produjo entre el 5 y el 7 de mayo. La compañía ha asegurado a sus clientes, a través de un mensaje de correo electrónico, que el incidente fue controlado «de forma inmediata». A pesar de la pronta intervención, los ciberdelincuentes lograron obtener datos como el nombre, los apellidos y el DNI de los usuarios.
Los datos robados, a la venta en la dark web
Según informes de El Confidencial, fuentes familiarizadas con el asunto han afirmado que los datos financieros de los clientes también podrían haber sido comprometidos en el ataque. Se cree que esta información ya se está vendiendo en grupos de Telegram y en foros de la dark web, un lugar frecuentado por cibercriminales y agencias de inteligencia.
El ataque fue detectado por el equipo de seguridad de la empresa el 7 de mayo. Tras el descubrimiento, la empresa informó de inmediato a la Agencia Española de Protección de Datos (AEPD) y a la Policía Nacional. Siguiendo los protocolos legales, Iberdrola también informó a los clientes afectados para alertarles de cualquier actividad sospechosa relacionada con sus datos.
En declaraciones a los medios, Iberdrola ha aclarado que el ataque no penetró directamente en sus sistemas. Los hackers lograron acceder parcialmente a los datos de los usuarios a través de uno de sus proveedores.
El aumento de los ciberataques en España
Desde el inicio de la guerra en Ucrania, Iberdrola y otras empresas españolas han experimentado un aumento en los ataques cibernéticos. Como resultado, la empresa ha tenido que aumentar su inversión en ciberseguridad, reforzando su equipo de 400 profesionales.
En marzo de 2022, el Centro Nacional de Inteligencia (CNI) advirtió que los cibercriminales vinculados a Rusia tenían a España y a sus empresas estratégicas en su punto de mira. En octubre del mismo año, estos cibercriminales intentaron bloquear las páginas web del Gobierno español tras una reunión del presidente Pedro Sánchez con el líder ucraniano Volodímir Zelenski.
Este ciberataque a Iberdrola se produce un día después de que se revelara una posible filtración de datos que afectaría a Telefónica. Según un comunicado publicado en la dark web, un grupo de cibercriminales afirmó haber accedido a una base de datos con más de dos millones y medio de registros, y haber robado datos de hasta 120,000 clientes y empleados.
Además, el 10 de mayo, el Banco Santander informó a las autoridades de un ciberataque que afectaría a clientes y trabajadores en España, Uruguay y Chile. Según Germán Fernández, experto en ciberseguridad, este miércoles se habrían empezado a vender 30 millones de datos personales, 64 millones de datos de cuentas y saldos y otros 28 millones de datos de tarjetas de crédito. El precio puesto por el presunto autor de ese robo es de dos millones de dólares.
Estos incidentes recientes subrayan la creciente amenaza de los ciberataques en el mundo empresarial, especialmente en sectores estratégicos como el energético y el financiero. Conforme aumentan estos ataques, las empresas están invirtiendo cada vez más en medidas de seguridad para proteger sus sistemas y los datos de sus clientes.
