Hace unas horas nos hacíamos eco de un anuncio en la dark web en el que el actor de amenazas Spain aseguraba tener en su poder detalles referentes a más de 1,8 millones de clientes españoles de la compañía energética Naturgy.
Naturgy ha reconocido a Escudo Digital que la filtración es real y que ha salpicado a muchos de sus clientes. En concreto, según ha señalado un portavoz del gigante energético, habría impactado en un 3% de sus usuarios comerciales en España.
En su página web la compañía asegura contar con más de 16 millones a nivel global. En España, contabilizando los 5 millones de suministro en gas y los casi 4 millones en electricidad, y teniendo en cuenta que ambos pueden estar solapados, la cifra ascendería a unos 7 millones. Así, si tiramos de calculadora estaríamos hablando de unos 200.000 afectados en nuestro país.
Desde Naturgy afirman que ya han puesto la brecha de datos en conocimiento de sus clientes. Además, también han notificado lo sucedido a la Asociación Española de Protección de Datos (AEPD) y a las fuerzas de seguridad.
“La compañía ha respondido reforzando sus medidas de seguridad e implementando medidas correctoras adicionales, entre otras la renovación de credenciales, bloqueos de accesos y auditorias técnicas de seguridad. Además, ha llevado a cabo una auditoría sobre los sistemas del proveedor afectado para esclarecer las causas del incidente”, explican en un comunicado.
No obstante, el agujero de seguridad no se habría producido directamente en la compañía ni en sus sistemas, sino a través de un tercero, volviendo a poner una vez más de manifiesto la importancia que juega la cadena de suministro.
En el escrito se indica que se ha dado un acceso no autorizado a una base de datos propiedad de un proveedor que “contiene datos identificativos y contractuales, incluyendo información bancaria”. Entre dichos datos, asegura, “no se incluye información relacionada con contraseñas ni credenciales de acceso al Área Cliente de Naturgy”.
La empresa también afirma que valora “de forma absolutamente prioritaria la seguridad de la información de sus clientes y analiza constantemente cualquier posible robo o acceso no autorizado, lo que ha permitido detectar con rapidez este incidente”.
Spain ataca de nuevo
Spain es un viejo conocido para las compañías energéticas españolas. A principios de este año el pirata informático atacaba a Endesa, haciéndose con datos de 20 millones de clientes.
En aquel momento el hacker se ponía en contacto con este medio para dar más detalles sobre el incidente. Durante los últimos meses el actor de amenazas parece haber mantenido negociaciones con la empresa dirigida por José Bogas sin que estas llegaran a buen puerto por el momento para el ciberdelincuente. Para presionar a la compañía y que le pagaran el rescate que pedía Spain llegó a liberar datos de 300.000 usuarios.
Entoces el ciberdelincuente señaló que trabajaba solo y que no estaba afiliado a ningún grupo. Además indicab que consiguió acceso a los detalles en menos de dos horas y media. “Este hackeo nunca se ha visto hasta ahora. Nadie ha hecho nada parecido”, afirmó.

Deja un comentario