CIBERATAQUE A ENDESA
¿Qué ha ocurrido y cómo protegerte ?
Datos personales de clientes podrían haber quedado expuestos
En los últimos días se ha hecho público un incidente de ciberseguridad que ha afectado a Endesa, concretamente a sistemas vinculados a su actividad comercial.
Para leer el comunicado de Endesa pincha aquí.
Alcance y características
Alcance y características
El incidente parece haber afectado a millones de registros — algunas estimaciones citan hasta más de 20 millones de datos recopilados por los atacantes, según reclamaciones publicadas en foros clandestinos.
A pesar de que se habrían extraído datos sensibles, no hay evidencia hasta ahora de que las contraseñas de usuario hayan sido comprometidas.
Endesa ha informado de que no se ha detectado un uso fraudulento de los datos por parte de los ciberdelincuentes hasta el momento, aunque advierte sobre riesgos de suplantación de identidad, phishing y campañas de fraude.
Respuestas y medidas
La compañía ha bloqueado accesos potencialmente comprometidos, reforzado medidas técnicas y activado protocolos de contención. Se ha informado del incidente a las autoridades competentes, como la Agencia Española de Protección de Datos (AEPD).
Endesa ha facilitado líneas de atención al cliente para consultas y asistencia técnica relacionadas con la brecha.
Ejercicio de Derechos RGPD –
Solicitud de información por brecha de datos
Si has sido cliente de Endesa y quieres saber si tus datos personales se han visto comprometidos en el reciente incidente de seguridad, desde esta página puedes descargar el modelo de solicitud, completarlo con tus datos y enviarlo directamente al departamento responsable de protección de datos de la compañía.
El ejercicio de estos derechos es gratuito, personal y está reconocido por la normativa europea de protección de datos.
DESCARGA EL ARCHIVO EDITABLE
Descarga el modelo de Ejercicio de Derechos RGPD, complétalo con tus datos personales (nombre, DNI, dirección y correo electrónico) y guárdalo en formato PDF una vez firmado.
ENVÍO DE LA SOLICITUD POR CORREO ELECTRÓNICO
Envía la solicitud al departamento de Protección de Datos de Endesa
Una vez tengas el documento cumplimentado y guardado en PDF, envíalo por correo electrónico al canal habilitado por Endesa para el ejercicio de derechos RGPD: solicitudeslopd@endesa.es
DOCUMENTACIÓN A ADJUNTAR
Junto con la solicitud en PDF, es obligatorio adjuntar fotocopia del anverso de uno de los siguientes documentos:
– Documento Nacional de Identidad (DNI)
– Pasaporte
– Cualquier otro documento oficial válido que permita verificar tu identidad
Este requisito es exigido por Endesa para poder tramitar correctamente el ejercicio de derechos, tal y como se indica en su página oficial de protección de datos.
¿QUÉ HACER DESPUÉS DE RECIBIR LA RESPUESTA DE ENDESA?
Una vez recibas la contestación por parte de Endesa a tu solicitud de ejercicio de derechos RGPD, es importante leerla con atención y conservarla, ya que puede ser relevante para actuaciones posteriores.
Si se han comprometido tus datos, puedes :
– Presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
– Presentar denuncia ante la Policía Nacional o la Guardia Civil.
– Reclamación por daños y perjuicios.
MEDIDAS PRÁCTICAS RECOMENDADAS (AUNQUE NO HAYA FRAUDE)
Incluso sin estafa consumada, es recomendable:
– Solicitar alertas bancarias.
– Cambiar contraseñas reutilizadas.
– Guardar cualquier comunicación sospechosa.
– Documentar cronológicamente los hechos (por si hay reclamación futura).
Aunque no se ha confirmado un uso fraudulento inmediato de los dato
¿Por qué estos ataques son peligrosos?
Los ciberataques a grandes compañías no terminan cuando se cierran los sistemas, sino cuando los usuarios están informados y prevenidos.
La mejor defensa frente a estas brechas es la desconfianza informada y la reacción rápida.

