viernes, 25 septiembre, 2026
  • La Revista
  • Publicidad
  • Agenda
  • Contacto
Leyendo: Ciberataque a Endesa: millones de usuarios expuestos y la AEPD en el foco
Compartir
Revista Cloud Computing
  • Secciones
    • Soluciones
    • Opinión
    • Mujeres
    • Informes
    • Eventos
    • Normativa
    • Sostenibilidad
    • Movilidad
    • Ciberseguridad
      • Blockchain
      • Cifrado
      • Criptomonedas
      • Hackers
      • Malware
      • Ransomware
    • Casos de Éxito
    • Nombramientos
  • Tecnología
    • 5G
    • Big Data
    • Digitalización
    • Inteligencia Artificial
    • IoT
    • Móvil
    • Robótica
  • Cloud
    • Centros de Datos
    • Computación Cuántica
    • Infraestructura
    • Nube Híbrida
    • Nube Privada
    • Nube Pública
  • Business
    • Adquisiciones
    • Bancos
    • Empleo
    • Emprendedores
    • Empresas
    • Fintech
    • Formación
    • Startups
    • Teletrabajo
  • Sectores
    • Sector Agroalimentario
    • Sector Educativo
    • Sector Financiero
    • Sector Industrial
    • Sector IT
    • Sector Logístico
    • Sector Militar
    • Sector Público
    • Sector Retail
    • Sector Sanitario
    • Sector Seguros
    • Sector Transporte
  • Recursos
    • Asociaciones
    • Cloud Antivirus
    • Cloud Contact Center
    • Cloud CRM
    • Cloud ERP
    • Cloud Desktop
    • Cloud Hosting
    • Cloud Office
    • Cloud Team Work
    • Enlaces
    • Glosario
    • Kubernetes
    • Licitaciones
    • Ransomware
Leyendo: Ciberataque a Endesa: millones de usuarios expuestos y la AEPD en el foco
Compartir
Font ResizerAa
Revista Cloud ComputingRevista Cloud Computing
  • Secciones
    • Soluciones
    • Opinión
    • Mujeres
    • Informes
    • Eventos
    • Normativa
    • Sostenibilidad
    • Movilidad
    • Ciberseguridad
      • Blockchain
      • Cifrado
      • Criptomonedas
      • Hackers
      • Malware
      • Ransomware
    • Casos de Éxito
    • Nombramientos
  • Tecnología
    • 5G
    • Big Data
    • Digitalización
    • Inteligencia Artificial
    • IoT
    • Móvil
    • Robótica
  • Cloud
    • Centros de Datos
    • Computación Cuántica
    • Infraestructura
    • Nube Híbrida
    • Nube Privada
    • Nube Pública
  • Business
    • Adquisiciones
    • Bancos
    • Empleo
    • Emprendedores
    • Empresas
    • Fintech
    • Formación
    • Startups
    • Teletrabajo
  • Sectores
    • Sector Agroalimentario
    • Sector Educativo
    • Sector Financiero
    • Sector Industrial
    • Sector IT
    • Sector Logístico
    • Sector Militar
    • Sector Público
    • Sector Retail
    • Sector Sanitario
    • Sector Seguros
    • Sector Transporte
  • Recursos
    • Asociaciones
    • Cloud Antivirus
    • Cloud Contact Center
    • Cloud CRM
    • Cloud ERP
    • Cloud Desktop
    • Cloud Hosting
    • Cloud Office
    • Cloud Team Work
    • Enlaces
    • Glosario
    • Kubernetes
    • Licitaciones
    • Ransomware
Revista Cloud Computing > Ciberseguridad > Ciberataque a Endesa: millones de usuarios expuestos y la AEPD en el foco
Ciberseguridad

Ciberataque a Endesa: millones de usuarios expuestos y la AEPD en el foco

Revista Cloud Computing
Revista Cloud Computing
15 enero, 2026
9 Minutos
2.6K Visitas
Compartir

El mayor grupo eléctrico de España, Endesa, acaba de sumarse a la lista de grandes compañías víctimas de una grave brecha de datos. Un ciberataque contra su plataforma comercial ha comprometido información sensible de clientes de luz y gas, tanto del mercado libre (Endesa Energía) como del regulado (Energía XXI), y ha obligado a la compañía a activar sus protocolos de seguridad y a notificar el incidente a la Agencia Española de Protección de Datos (AEPD).

Tabla de Contenidos
  • Qué ha pasado y qué datos se han visto comprometidos
  • A quién afecta el ciberataque
  • La respuesta de Endesa y el papel de la AEPD
  • FACUA y las asociaciones de consumidores elevan la presión
  • Un precedente incómodo: Energía XXI ya fue alertada en 2024
  • Un sector crítico bajo fuego

Qué ha pasado y qué datos se han visto comprometidos

Según la información publicada por Endesa en su propia web de protección de datos y en las comunicaciones remitidas a los usuarios afectados, la empresa ha detectado “un acceso no autorizado e ilegítimo” a su plataforma comercial. Ese acceso ha permitido la extracción de datos personales vinculados a los contratos energéticos de los clientes.

Entre la información comprometida se encuentran datos identificativos básicos (nombre, apellidos, en algunos casos fecha de nacimiento), datos de contacto (teléfono, correo electrónico), número de DNI, datos del contrato de luz o gas y, lo más delicado, los medios de pago asociados, como el IBAN de la cuenta bancaria donde se domicilian los recibos. La compañía insiste en que las contraseñas de acceso a las áreas privadas no se han visto afectadas ni se ha detectado por ahora uso fraudulento de la información robada.

El ataque se habría producido a finales de 2025, pero Endesa ha comenzado a notificar la brecha a sus clientes en enero de 2026, a través de correos electrónicos y cartas en papel. En esas comunicaciones, el grupo admite la intrusión, detalla el tipo de datos comprometidos y recomienda extremar la precaución ante posibles intentos de fraude.

A quién afecta el ciberataque

La brecha no se limita a un segmento concreto del negocio. Fuentes de la propia compañía y varios medios generalistas apuntan a que el acceso no autorizado afecta tanto a clientes del mercado libre (Endesa Energía) como del mercado regulado a través de Energía XXI, la comercializadora de referencia del grupo.

Endesa cuenta con alrededor de 12 millones de clientes de luz y gas en la península e islas, y aunque no se ha hecho público el número exacto de afectados, algunas informaciones apuntan a que el impacto podría alcanzar a “miles” o incluso a una parte muy significativa de su base de usuarios.

La brecha no solo alcanza a clientes actuales: asociaciones de consumidores han insistido en que también se han visto expuestos datos de exclientes cuyos contratos seguían registrados en los sistemas de la compañía.

La respuesta de Endesa y el papel de la AEPD

Tras detectar el incidente, Endesa asegura haber activado sus protocolos internos de seguridad, bloqueado los accesos comprometidos y reforzado las medidas de protección de su plataforma comercial. En paralelo, ha notificado la brecha a la Agencia Española de Protección de Datos, tal y como exige el Reglamento General de Protección de Datos (RGPD) cuando existe riesgo para los derechos y libertades de las personas.

La compañía ha habilitado números de atención específicos y canales de soporte para resolver dudas y recoger posibles incidencias, a la vez que en sus comunicaciones insiste en que no hay constancia de uso fraudulento de la información. El mensaje, en esencia, es doble: llamada a la calma, pero también a la vigilancia ante correos, llamadas o SMS sospechosos que pidan datos personales o bancarios.

FACUA y las asociaciones de consumidores elevan la presión

El caso no se ha quedado en una mera notificación corporativa. FACUA ha pedido formalmente a la AEPD que investigue la brecha de seguridad, a la que califica de “grave”, y ha lanzado una alerta pública a los usuarios de Endesa y Energía XXI para que extremen las precauciones ante posibles fraudes.

La asociación subraya que con los datos robados —DNI, contacto, contrato, IBAN— resulta técnicamente viable montar campañas de phishing muy creíbles o incluso intentar cargos indebidos a través de domiciliaciones bancarias. Por ello, recomienda a los afectados desconfiar de cualquier comunicación que solicite datos adicionales, verificar siempre la autenticidad de correos y llamadas y revisar de forma sistemática sus movimientos bancarios.

Otras organizaciones de consumidores y oficinas autonómicas de atención al usuario han emitido mensajes en la misma línea, ofreciendo asesoría y recordando que, en caso de que se produzcan fraudes vinculados a esta brecha, los afectados podrán reclamar responsabilidades y compensaciones.

Un precedente incómodo: Energía XXI ya fue alertada en 2024

No es la primera vez que el ecosistema de Endesa se ve señalado por problemas de seguridad. En junio de 2024, el Instituto Nacional de Ciberseguridad (INCIBE) publicó una nota de seguridad alertando de una filtración de datos en Energía XXI, la comercializadora de referencia del grupo, que podía afectar a aquellos clientes que recibieran una notificación sobre posibles accesos a sus datos personales.

Aunque el incidente actual tiene otra escala y un impacto mucho mayor, este antecedente refuerza la sensación de que la superficie de ataque de las utilities energéticas es cada vez más atractiva para los ciberdelincuentes, y que los sistemas de gestión comercial y facturación —llenos de información personal y financiera— se han convertido en un objetivo prioritario.

Un sector crítico bajo fuego

El ciberataque contra Endesa llega en un momento en el que el sector energético es considerado infraestructura crítica en todas las estrategias nacionales de ciberseguridad. La interrupción de suministro es la cara más visible del riesgo, pero la brecha de datos muestra otro ángulo igual de preocupante: la capacidad de los atacantes para explotar la información de millones de usuarios como materia prima para fraudes masivos, suplantación de identidad y extorsión.

El caso Endesa encaja, además, en una tendencia más amplia: los grandes grupos de energía, telecomunicaciones y servicios financieros se han convertido en objetivo de campañas cada vez más sofisticadas, en las que el robo de datos ya no es un fin en sí mismo, sino el primer paso para una cadena de monetización criminal que puede durar años.

Mientras la investigación técnica avanza y la AEPD analiza el alcance jurídico de la brecha, la lección que deja este incidente es clara para cualquier organización con datos sensibles de clientes: ninguna medida aislada es suficiente. La combinación de seguridad técnica robusta, monitorización continua, gestión del riesgo de terceros y planes de respuesta a incidentes bien ensayados es la única forma de reducir el impacto cuando —no si— se produzca el próximo ataque.

En el caso de Endesa, la magnitud de la fuga y la naturaleza de los datos implicados convertirán esta brecha en un referente para evaluar, en los próximos meses, hasta qué punto las compañías que gestionan servicios esenciales están realmente preparadas para proteger no solo la continuidad del suministro, sino también la privacidad y la seguridad digital de sus clientes.

- publicidad -
ETIQUETAS:AEPDbrecha de seguridadciberataqueEndesaEnergía XXIEspañaFACUAphishingrobo de datossector energético
Comparte este artículo
Facebook Whatsapp Whatsapp LinkedIn Reddit VKontakte Telegram Threads Bluesky Email Imprimir
Artículo anterior Desvinculando la infraestructura y el talento desde Finlandia
Siguiente artículo Europa se rearma desde el aire: León y la apuesta estratégica de Indra por los drones

REDES SOCIALES

1.5KMe Gusta
6.3KSigue
472Sigue
BlueskySigue

PUBLICIDAD

Hosted by cdmon

Feed RSS: Revista Inteligencia Artificial Revista Inteligencia Artificial

  • Los nuevos inspectores de la IA: quién audita a los modelos frontera y qué pueden comprobar de verdad 24 septiembre, 2026
  • El riesgo que las pólizas no habían previsto: cuando el atacante es tu propio agente de IA 23 septiembre, 2026

REVISTAS ASOCIADAS

Revista Ciberseguridad



Revista Transformación Digital

NUBE DE ETIQUETAS

Administraciones Públicas adquisiciones ahorro de costes almacenamiento Amazon análisis de datos App AUSAPE automatización AWS backup Barcelona brecha de género cadena de suministro centros de datos ciberataques ciberdelincuentes ciberseguridad Cisco Claranet cloud computing competencias digitales computación en la nube conectividad congreso consejos COVID-19 CRM código abierto data center DevOps digitalización dispositivo móvil educación eficiencia energética empleabilidad empresas encuesta energías renovables entrevista ERP escalabilidad ESET España estudio Europa financiación foro Google gratis IaaS IA generativa IBM Indra informe infraestructura innovación inteligencia artificial inversiones inversión jornada machine learning Madrid mercado laboral Microsoft Microsoft Azure mujeres multicloud Networking normativa nube open source PaaS perfiles profesionales phishing plataforma podcasts premios privacidad productividad puestos de trabajo pymes ranking recursos humanos regulación SaaS SAP sector financiero sector IT smartphone software startups STEM talento tecnología Telefónica tendencias transformación digital Unión Europea vehículos eléctricos

Próximos Eventos

  • 29 Sep

    Tour Tecnológico @aslan 2026 — Barcelona

    Hotel Majestic, Passeig de Gràcia 68-70, 08007 Barcelona, España
  • 29 Sep

    II Congreso de Ciberseguridad para Pymes

    Digitaliza Madrid, Calle de Embajadores 181, 28045 Madrid, España
  • 30 Sep

    Cybersecurity in the Age of Artificial Intelligence – Bilbao

    Palacio Arriluce, Getxo, Bizkaia, España
  • 1 Oct

    III Foro Regional de Ciberseguridad ISMS Andalucía

    Polo Nacional de Contenidos Digitales, Av. Sor Teresa Prat 15, 29003 Málaga, España
  • 1 Oct

    IV Congreso de Ciberseguridad en el Sector Salud

    Digitaliza Madrid, Calle de Embajadores 181, 28045 Madrid, España

Ver Agenda completa →

Noticias Relacionadas

CiberseguridadRansomware

Aumentan las campañas de desinformación deepfake para 2021

9 Minutos
BlockchainEventosInteligencia ArtificialStartups

Las startups Pixoneye y Bernstein acceden al ecosistema chino

3 Minutos
CiberseguridadEmpresasInformes

Cada 39 segundos se produce un ciberataque

5 Minutos
Malware

Currículum con malware: vuelve la ola de ciberataques a empresas

7 Minutos

© 2011-2026 Revista Cloud Computing | Cookies | Legal | Privacidad
ISSN 2792-6370 | Diseño Web: ProsiNet

Welcome Back!

Sign in to your account

Nombre de usuario o dirección de correo electrónico
Contraseña

Lost your password?