{"id":51251,"date":"2026-01-12T22:50:57","date_gmt":"2026-01-12T22:50:57","guid":{"rendered":"https:\/\/lagacetadealmeria.com\/?p=51251"},"modified":"2026-01-12T22:50:58","modified_gmt":"2026-01-12T22:50:58","slug":"endesa-energia-ha-empezado-a-comunicar-el-incidente-de-seguridad-a-sus-clientes-afectados","status":"publish","type":"post","link":"https:\/\/lagacetadealmeria.com\/?p=51251","title":{"rendered":"Endesa Energ\u00eda ha empezado a comunicar\u00a0el incidente de seguridad a sus clientes\u00a0afectados"},"content":{"rendered":"\n<p>\u00ab\u00bbEstimado cliente,<\/p>\n\n\n\n<p>para Endesa Energ\u00eda S.A. (\u201cEndesa Energ\u00eda\u201d), la protecci\u00f3n de la privacidad y la seguridad de los datos personales que tratamos es un compromiso prioritario, as\u00ed como la transparencia en la comunicaci\u00f3n de cualquier aspecto relevante al respecto.<\/p>\n\n\n\n<p>En este sentido, lamentamos comunicarle que Endesa Energ\u00eda ha detectado un incidente de seguridad, que ha permitido el acceso no autorizado e ileg\u00edtimo a su plataforma comercial. Este incidente ha comprometido la confidencialidad de ciertos datos de los que Endesa Energ\u00eda es responsable.<\/p>\n\n\n\n<p>A pesar de las medidas de seguridad implementadas por esta compa\u00f1\u00eda, hemos detectado evidencias de un acceso no autorizado e ileg\u00edtimo a ciertos datos personales de nuestros clientes relativos a sus contratos energ\u00e9ticos entre los cuales se encuentran los suyos. La investigaci\u00f3n en el momento actual refleja que el actor malicioso habr\u00eda tenido acceso y podr\u00eda haber exfiltrado de nuestros sistemas datos identificativos b\u00e1sicos, de contacto, DNIs y datos relativos a su contrato con Endesa Energ\u00eda y eventualmente sus medios de pago (IBANs), si bien, en ning\u00fan caso, se han visto comprometidos datos de acceso a contrase\u00f1as.<\/p>\n\n\n\n<p>En cuanto Endesa Energ\u00eda ha tenido conocimiento del incidente, se han activado los protocolos y procedimientos de seguridad establecidos al efecto, as\u00ed como todas las medidas t\u00e9cnicas y organizativas necesarias para contenerlo, mitigar sus efectos y prevenir que se repita en el futuro, permitiendo as\u00ed contener de manera inmediata y satisfactoria el incidente detectado e impidiendo el acceso no autorizado. Dichas medidas incluyen, entre otras, el bloqueo inmediato de los usuarios de acceso comprometidos, el an\u00e1lisis de los registros&nbsp;<em>logs<\/em>&nbsp;y la notificaci\u00f3n a todos los clientes cuyos datos han sido comprometidos<em>.<\/em>&nbsp;Igualmente, se est\u00e1 realizando un seguimiento continuo especial de los sistemas para detectar cualquier actividad sospechosa. Asimismo, cumpliendo con la normativa aplicable, tras una valoraci\u00f3n inicial del incidente, Endesa Energ\u00eda ha notificado el incidente a las autoridades competentes, incluyendo la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos. La investigaci\u00f3n tanto a nivel interno como con nuestros proveedores contin\u00faa en curso para obtener una comprensi\u00f3n completa de lo sucedido y tomar cualquier otra medida que sea necesaria.<\/p>\n\n\n\n<p>A fecha de esta comunicaci\u00f3n, no hay constancia de que se haya realizado uso fraudulento alguno de los datos afectados por el incidente, resultando improbable que se materialice una afectaci\u00f3n de alto riesgo para sus derechos y libertades. Aun as\u00ed, este acceso no autorizado a sus datos por parte del actor malicioso podr\u00eda acarrear el intento, por su parte, de usurpar o suplantar su identidad, publicar dichos datos con la correspondiente p\u00e9rdida de control sobre los mismos o utilizarlos para emprender acciones de&nbsp;<em>phishing<\/em>&nbsp;o env\u00edo de<em>&nbsp;spam<\/em>&nbsp;contra usted. Es por ello que le recomendamos que preste especial atenci\u00f3n a posibles comunicaciones sospechosas que pudiera recibir en los pr\u00f3ximos d\u00edas y que comunique cualquier anomal\u00eda o desconfianza que pudiera detectar al respecto a trav\u00e9s de nuestro centro de atenci\u00f3n telef\u00f3nica llamando al siguiente n\u00famero de tel\u00e9fono: 800.760.366.<\/p>\n\n\n\n<p>Asimismo, le recomendamos que no proporcione datos personales o informaci\u00f3n sensible a personas que no conozca de primera mano y que, en caso de cualquier sospecha de uso fraudulento de su informaci\u00f3n o datos, lo ponga en nuestro conocimiento o en el de las Fuerzas y Cuerpos de Seguridad del Estado.<\/p>\n\n\n\n<p>Tanto la operativa como los servicios de la compa\u00f1\u00eda funcionan con total normalidad y puede seguir utiliz\u00e1ndolos.<\/p>\n\n\n\n<p>Rogamos disculpe cualquier inconveniente que este incidente pueda ocasionarle y le reiteramos nuestro compromiso con la seguridad y con el cumplimiento de la normativa de protecci\u00f3n de datos. En cualquier caso, si tuviera cualquier duda sobre esta cuesti\u00f3n, puede ponerse en contacto con el Delegado de Protecci\u00f3n de Datos de Endesa Energ\u00eda en el siguiente correo electr\u00f3nico: contactodpo@endesa.es<\/p>\n\n\n\n<p>En caso de que, en el curso de los pr\u00f3ximos d\u00edas, obtengamos informaci\u00f3n adicional relevante sobre este incidente, nos pondremos en contacto con usted a la mayor brevedad.<\/p>\n\n\n\n<p>\u00a0Atentamente,\u00bb\u00bb<\/p>\n\n\n\n<p>\u00ab<em>Han jaqueado la base de datos de clientes de Endesa (cuentas, DNI, correos, tel\u00e9fonos, consumos\u2026) con lo que cabe la posibilidad que los usen para robarnos. \u00bfQu\u00e9 pasos aconsej\u00e1is desde Uni\u00f3n de Consumidores?<\/em>\u00ab<\/p>\n\n\n\n<p>Endesa Energ\u00eda ha empezado a comunicar&nbsp;<strong>el incidente de seguridad a sus clientes<\/strong>&nbsp;afectados, que ha puesto en riesgo datos tan sensibles como el documento de identidad y<strong>&nbsp;su cuenta bancaria<\/strong>, ante lo que se les pide que est\u00e9n atentos a posibles&nbsp;<strong>intentos de fraude.<\/strong><\/p>\n\n\n\n<p>El &#8216;hackeo&#8217; que ha sufrido recientemente la plataforma comercial de Endesa Energ\u00eda&nbsp;<strong>reaviva la preocupaci\u00f3n&nbsp;<\/strong>sobre la seguridad de los datos personales cuando son las propias empresas las que sufren&nbsp;<strong>una brecha de seguridad.<\/strong><\/p>\n\n\n\n<p><a href=\"https:\/\/www.libertaddigital.com\/ciencia-tecnologia\/internet\/2026-01-12\/endesa-energia-admite-un-robo-de-datos-sensibles-de-clientes-con-contratos-de-luz-y-gas-7342413\/\">Endesa Energ\u00eda admite un robo de datos \u00absensibles\u00bb de clientes con contratos de luz y gasLD\/Agencias<\/a><\/p>\n\n\n\n<p>Cuando ocurre, los usuarios a menudo desconocen&nbsp;<strong>qu\u00e9 informaci\u00f3n se ha visto comprometida<\/strong>&nbsp;y c\u00f3mo puede ser utilizada posteriormente por los ciberdelincuentes. Porque, como explican desde la firma de seguridad ESET,&nbsp;<strong>\u00abel riesgo no termina con la notificaci\u00f3n de la brecha\u00bb.<\/strong><\/p>\n\n\n\n<p>\u00abLa informaci\u00f3n expuesta&nbsp;<strong>puede ser reutilizada durante meses<\/strong>&nbsp;(o incluso a\u00f1os) para lanzar fraudes,<strong>&nbsp;suplantaciones de identidad<\/strong>&nbsp;o ataques dirigidos que aprovechan la confianza de los clientes en la empresa afectada\u00bb, indican en una nota de prensa.<\/p>\n\n\n\n<p>En el incidente de seguridad de Endesa Energ\u00eda, un \u00abactor malicioso\u00bb ha accedido a&nbsp;<strong>informaci\u00f3n de los contratos de luz y gas,<\/strong>&nbsp;como datos de contacto, documentos de identidad y el IBAN de la cuenta bancaria.<\/p>\n\n\n\n<p>Con ellos, los cibercriminales<strong>&nbsp;pueden intentar usurpar o suplantar la identidad<\/strong>&nbsp;de los clientes, publicar los datos en foros digitales o utilizarlos para enviar correos o&nbsp;<strong>mensajes fraudulentos<\/strong>&nbsp;dentro de campa\u00f1as de<a href=\"https:\/\/www.libertaddigital.com\/libremercado\/2022-05-18\/phishing-por-que-puede-convertirse-en-un-gran-problema-para-tu-empresa-1b-6897495\/\">&nbsp;&#8216;phishing&#8217; y de &#8216;spam&#8217;.<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>\u00abMantener la calma y actuar con criterio\u00bb<\/strong><\/h3>\n\n\n\n<p>El director de Investigaci\u00f3n y Concienciaci\u00f3n de ESET Espa\u00f1a, Josep Albors, se\u00f1ala que, pese a la incertidumbre, es importante que las v\u00edctimas puedan \u00ab<strong>mantener la calma y actuar con criterio\u00bb,<\/strong>&nbsp;y adoptar una actitud proactiva para reducir al m\u00e1ximo el posible impacto.<\/p>\n\n\n\n<p>Ello pasa por mantenerse<strong>&nbsp;alerta ante comunicaciones sospechosas.<\/strong>&nbsp;Como explican desde ESET, hay que desconfiar de los mensajes que digan<strong>&nbsp;proceder de la empresa afectada<\/strong>&nbsp;y que incluyan enlaces, archivos adjuntos o solicitudes urgentes.<\/p>\n\n\n\n<p>Ante la duda, aconsejan contactar directamente con la compa\u00f1\u00eda por sus canales oficiales. Endesa Energ\u00eda ha instado a sus clientes a<strong>&nbsp;comunicar cualquier acci\u00f3n sospechos<\/strong>a en el n\u00famero de tel\u00e9fono 800 760 366.<\/p>\n\n\n\n<p>Tambi\u00e9n hay que comprobar con frecuencia&nbsp;<strong>los perfiles &#8216;online&#8217; y las cuentas bancarias<\/strong>&nbsp;que estuviesen recogidas en los contratos, para detectar movimientos, mensajes o acciones que no hayan realizado los usuarios.<\/p>\n\n\n\n<p>Y aunque la empresa energ\u00e9tica asegura que&nbsp;<strong>las contrase\u00f1as&nbsp;<\/strong>de los usuarios no se han visto afectadas<strong>, los expertos de ESET recomiendan cambiarlas igualmente,<\/strong>&nbsp;especialmente si llevan tiempo sin actualizarse.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00ab\u00bbEstimado cliente, para Endesa Energ\u00eda S.A. (\u201cEndesa Energ\u00eda\u201d), la protecci\u00f3n de la privacidad y la&#8230;<\/p>\n","protected":false},"author":6,"featured_media":51253,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"jetpack_seo_schema_type":"","_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_post_was_ever_published":false},"categories":[26],"tags":[],"class_list":["post-51251","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-economia"],"jetpack_featured_media_url":"https:\/\/lagacetadealmeria.com\/wp-content\/uploads\/2026\/01\/Endesa.jpg","jetpack_sharing_enabled":true,"jetpack-related-posts":[],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/lagacetadealmeria.com\/index.php?rest_route=\/wp\/v2\/posts\/51251","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/lagacetadealmeria.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/lagacetadealmeria.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/lagacetadealmeria.com\/index.php?rest_route=\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/lagacetadealmeria.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=51251"}],"version-history":[{"count":1,"href":"https:\/\/lagacetadealmeria.com\/index.php?rest_route=\/wp\/v2\/posts\/51251\/revisions"}],"predecessor-version":[{"id":51254,"href":"https:\/\/lagacetadealmeria.com\/index.php?rest_route=\/wp\/v2\/posts\/51251\/revisions\/51254"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/lagacetadealmeria.com\/index.php?rest_route=\/wp\/v2\/media\/51253"}],"wp:attachment":[{"href":"https:\/\/lagacetadealmeria.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=51251"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/lagacetadealmeria.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=51251"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/lagacetadealmeria.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=51251"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}