Zencer, afectada por una supuesta filtración en plena ola de ataques a energéticas españolas

Written by

in

La cooperativa española Zencer podría haberse sumado a la lista cada vez más amplia de víctimas de ciberataques que últimamente está golpeando al sector energético nacional.

En su anuncio, difundido en X por DailyDarkWeb y DarkWebInformer –cuentas especializadas en monitorizar actividad en la dark web–, el atacante señala que la brecha tuvo lugar el pasado 30 de abril y que le permitió hacerse con un amplio volumen de información interna y datos de clientes de Zencer.

En concreto, según detalla, dispone de 88.274 registros de la compañía, que incluyen datos sensibles como números de identificación fiscal (NIF/CIF), números de teléfono o direcciones de correo electrónico. El paquete también contendría información de marketing y administrativa de la empresa, así como datos relacionados con sus utilidades y sus ventas.

“El actor también ha compartido públicamente una muestra de los registros, haciendo referencia a importantes proveedores de energía como Iberdrola”, indica DailyDarkWeb.

A diferencia de otros anuncios similares en los que la información robada se vende al mejor postor, lowiq fija el precio de venta en 80 euros, una cifra relativamente baja para el volumen y la tipología de los datos ofertados.

En el momento de escribir este artículo Zencer no ha realizado ninguna declaración sobre este supuesto incidente de seguridad, por lo que aún no está confirmado ni verificado. De ser cierto y como advierte DailyDarkWeb, podría implicar riesgos significativos dada la naturaleza de los datos. Entre esos riesgos destacan:

  • Suplantación de identidad de clientes y empleados.
  • Ingeniería social relacionada con las utilidades.
  • Intentos de compromiso de correo electrónico empresarial.
  • Recopilación de inteligencia del sector energético.

Las energéticas, en el punto de mira de los ciberdelincuentes.

Este supuesto incidente de Zencer llega en plena oleada de ciberataques contra las energéticas españolas. El último caso es el de Naturgy, que ayer mismo reconoció a Escudo Digital una brecha que afecta a 200.000 de sus clientes en España, tras el acceso no autorizado a una base de datos de un proveedor externo.

Comments

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *