Naturgy detecta acceso no autorizado en datos de proveedores que compromete información de clientes

Naturgy ha comunicado la ocurrencia de un incidente de seguridad derivado de un acceso no autorizado a la infraestructura informática de uno de sus proveedores externos. La compañía estima que esta vulneración podría impactar aproximadamente al 3% de su clientela española, afectando datos de naturaleza identificativa, contractual y financiera.
La multinacional energética ha confirmado que procedió a notificar de manera expedita a la Asociación Española de Protección de Datos (AEPD), a los cuerpos de seguridad correspondientes y a los usuarios comprometidos. Adicionalmente, ha distribuido recomendaciones y directrices de protección entre los afectados por el incidente.
Los registros filtrados no incluyen contraseñas ni información de acceso al portal de clientes de Naturgy, lo que limita parcialmente el alcance del riesgo operacional.
La compañía ha puesto en marcha su plan de contingencia ante brechas de seguridad, colaborando con las instituciones competentes y con el proveedor responsable. Las investigaciones iniciales indican que el origen de la exfiltración de datos se sitúa fuera de la plataforma comercial de Naturgy, descartándose vulnerabilidades en su propio entorno tecnológico.
Según los hallazgos preliminares, la operación comercial y logística de la compañía no ha experimentado interrupciones derivadas de este suceso.
Con el propósito de fortalecer sus defensas, Naturgy ha ejecutado medidas de seguridad reforzadas que incluyen la actualización de credenciales de acceso, la inhabilitación de permisos comprometidos y la ejecución de análisis técnicos exhaustivos. Paralelamente, se ha iniciado una evaluación profunda de los sistemas del proveedor afectado para esclarecer los mecanismos que permitieron la filtración.
Compare options


