
Recientemente, CenterPoint Energy confirmó haber sufrido un ciberataque que resultó en el robo de datos de clientes a través de una API expuesta. Un actor externo aseguró haber obtenido aproximadamente 7.49 millones de archivos, que incluirían información de identificación personal, detalles de facturación y registros de transacciones. Aunque las operaciones de la empresa continúan sin interrupciones, la investigación está en curso y se ha informado a reguladores y a los clientes, según lo requerido por la ley.
Contexto y alcance
– CenterPoint Energy es una corporación de servicios públicos que suministra electricidad y gas natural a hogares y empresas. Con una plantilla cercana a 8,800 empleados y activos que alcanzan alrededor de 48.3 mil millones de dólares (según datos de junio de 2026), la empresa maneja un volumen significativo de datos de clientes y transacciones.
– Un atacante afirmó haber obtenido 7.49 millones de archivos de CenterPoint a partir de una vulnerabilidad en una API expuesta. Entre la información supuestamente capturada se mencionan nombres de clientes, detalles de contacto, datos de facturación, fechas de mudanza, documentos de identidad (licencias de conducir) y los últimos cuatro dígitos de números de seguro social (SSN).
Protocolo de respuesta y estado operativo
– CenterPoint activó sus protocolos de respuesta a incidentes y comenzó una investigación con la asistencia de expertos en ciberseguridad independientes. A la fecha reportada, la compañía indica que un tercero no autorizado obtuvo información personal de una parte de sus clientes a través de uno de sus sistemas expuestos externamente.
– La empresa está trabajando con expertos externos para determinar el alcance de los clientes y la información personal afectada y tiene la intención de notificar a los clientes y a las autoridades regulatorias conforme a la legislación aplicable. La policía y las agencias regulatorias ya han sido notificadas.
– A pesar del incidente, las operaciones de CenterPoint Energy no se vieron afectadas y continúan funcionando con normalidad. No obstante, la compañía anticipa costos continuos derivados de la investigación y de las medidas de mitigación necesarias para contener el incidente y reforzar la seguridad.
Implicaciones para los clientes y la industria
– Este caso subraya la importancia de la seguridad de APIs expuestas y la necesidad de controles de acceso robustos, monitoreo de anomalías y procesos de respuesta ante incidentes bien integrados.
– Las organizaciones deben revisar de forma proactiva sus configuraciones de API, implementar pruebas de seguridad continuas y establecer comunicaciones claras y transparentes con los clientes cuando ocurren brechas de datos.
– Para los usuarios, es vital monitorizar las notificaciones oficiales de las empresas, revisar estados de cuenta y considerar servicios de monitoreo de identidad para detectar usos no autorizados de su información personal.
Conclusión
El incidente de CenterPoint Energy destaca los riesgos actuales que enfrentan las infraestructuras energéticas y otras entidades que manejan grandes volúmenes de datos de clientes. Aunque la operación diaria no se vio afectada, la demanda de medidas de seguridad proactivas y de transparencia con los clientes es más alta que nunca. A medida que avancen las investigaciones y se publiquen más detalles, la atención se centrará en la mitigación de daños, la protección de datos personales y la resiliencia de los sistemas frente a futuras intrusiones.
from Latest from TechRadar https://ift.tt/nspewvo
via IFTTT IA