El hacker de Endesa hace públicos los datos de un millar de clientes

Esta semana un pirata informático denominado Spain aseguraba haber hackeado a Endesa y haberse hecho con una base de datos .sql de más de 1 TB que contenía 20 millones de registros de clientes. En un principio trataba de venderla al mejor postor.
La filtración es especialmente sensible, ya que incluye datos personales, como nombres y apellidos, datos de contacto, dirección postal, y relación cuenta-persona; datos financieros, como IBAN, datos de facturación e historial de cuentas y cambios; datos energéticos, como CUPS (identificador único de punto de suministro), contractos activos de luz y gas, datos del punto de suministro y datos regulatorios, como Listas Robinson, cuentas exentas e historial de incidencias.
Tras la publicación de la noticia el ciberdelincuente se ponía en contacto con Escudo Digital para demostrar que el conjunto era real, compartiendo la información de este redactor referentes a un contrato doméstico firmado hace menos de dos años con la energética.
Ahora Spain ha dado un paso más y ha tratado de comunicarse vía correo electrónico con varias cuentas de Endesa para negociar. «No han contactado conmigo, les dan igual sus clientes», ha comentado a este medio.
Puedes leer la noticia completa en:
https://www.escudodigital.com/ciberseguridad/hackeo-endesa-clientes-victimas.html
iAPentest en PYMES Magazine
Acercando la ciberseguridad a pymes y autónomos En iAPentest estamos de celebración. PYMES Magazine nos realizaba una entrevista a nuestro proyecto y a la historia que hay detrás de su creación, permitiéndonos hablar de uno de los retos que motivaron su...
Finalistas Top30 – Programa Europeo CYSSDE OC3
iAPentest avanza a la fase “Consensus Meeting” del programa europeo CYSSDE tras situarse entre las 30 propuestas mejor valoradas En iAPentest estamos muy felices de compartir una noticia especialmente importante para nuestro proyecto. Nuestra iniciativa ha sido...
Modifican una web y hacen perder cerca de un millon de euros
El Instituto Nacional de Ciberseguridad (INCIBE), recibió una llamada en su servicio del 017, en donde una empresa internacional notificaba que habían descubierto que uno de sus empleados había modificado el código de la pasarela de pago de su web, estafando casi...


