Ciberataque sacude a Endesa y Energía XXI: qué datos se han visto comprometidos

Modificado por Nicolás Rojas, Redactor especialista en contenidos sobre servicios de suministro el 12 de enero de 2026 a las 11:58
Tiempo de lectura : 2 minutos
Persona con saco y capucha de espalda y enfrente de el tres pantallas de ordenador con datos y cifras

Un ciberataque ha afectado a sistemas vinculados de Endesa y su comercializadora regulada Energía XXI, exponiendo datos personales y contractuales de millones de clientes. Te explicamos qué ha pasado y qué implica.

¿Artículo demasiado largo? Resúmelo con tu IA favorita:

¿Qué ha pasado con el ciberataque a Endesa y Energía XXI?

Endesa ha confirmado que sufrió un ciberataque después de detectar un acceso no autorizado a sus sistemas. La brecha fue notificada a la Agencia Española de Protección de Datos (AEPD) por Energía XXI, siguiendo el procedimiento habitual en estos casos.

Los atacantes consiguieron acceder a datos personales de clientes, como nombres, DNI, información de contacto y en algunos casos, los IBAN de pago y referencias de contratos de suministro eléctrico. La compañía descarta que se hayan comprometido otros datos bancarios o contraseñas, aunque la información expuesta sigue siendo sensible para la privacidad de los afectados.

Las cifras dan una idea de la magnitud del problema, el ataque podría haber alcanzado a cerca de tres millones de clientes, en su mayoría de la comercializadora regulada. Endesa apunta que la vulnerabilidad se produjo en el sistema de un proveedor externo, lo que sugiere un fallo en su cadena de suministro tecnológico.

La eléctrica asegura que el acceso indebido ya está bloqueado y que ha reforzado sus protocolos de seguridad. Actualmente, investiga el alcance real del incidente con las autoridades competentes informadas de la situación.

¿Cuántos afectados existen?

Energía XXI es la comercializadora de Endesa en el mercado regulado. Aunque Endesa no ha detallado el número exacto de afectados, la compañía cuenta con unos 10 millones de clientes, de los cuales 3 millones pertenecen al mercado regulado, el ámbito en el que se ha producido el ciberataque.

¿Cómo puede afectar este ciberataque a los consumidores?

Aunque de momento no se han detectado fraudes económicos directos, el hecho de que estos datos estén en manos equivocadas abre la puerta a problemas mayores, suplantaciones de identidad, phishing o llamadas de supuestos comerciales que conocen detalles reales de tu contrato para ganarse tu confianza.

¿Qué puedes hacer si eres cliente? Lo principal es estar alerta. Desconfía de cualquier llamada o email en el que te pidan más datos personales, por muy oficial que parezca. No des información a través de canales que no hayas verificado tú mismo. Y si recibes notificaciones sobre cambios en tu tarifa, modificaciones del contrato o supuestas incidencias técnicas, revísalo con lupa antes de hacer nada.

En Hello Watt hacemos las cosas de otra manera. Aquí eres tú quien decide si quieres que te contactemos o no. No hacemos llamadas comerciales sin tu autorización previa, y puedes usar nuestro comparador de tarifas con total seguridad y sin compromisos. Tus datos están protegidos y solo se utilizan para lo que tú has autorizado

Este incidente vuelve a recordar algo importante, el sector energético está cada vez más digitalizado, y eso tiene sus riesgos. Para los clientes, la mejor defensa es mantenerse informados y aprender a distinguir las comunicaciones oficiales de las que no lo son. Al final, proteger tus datos depende también de ti.

¿Ya sabes cuál es el precio de la luz hoy?

¡Es muy simple saberlo! Hello Watt pone a tu disposición el precio de la luz a cada hora. ¿Increíble no? No te quedes con la duda…

¡Entérate!
Nicolás Rojas
Nicolás Rojas

Redactor especialista en contenidos sobre servicios de suministro

Comunicador especializado en marketing estratégico y contenidos digitales, con experiencia en los sectores financiero, tecnológico y de servicios. Ha desarrollado proyectos orientados al posicionamiento de marca, la comunicación interna y la creación de narrativas que traducen información compleja en mensajes claros, útiles y orientados al usuario.

¿Te ha gustado este artículo?
Compartelo en tus redes sociales:
Comentarios

Ningún comentario

Escribir un comentario