{"id":1725,"date":"2026-07-23T00:47:25","date_gmt":"2026-07-23T00:47:25","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/23\/un-proveedor-de-iberdrola-sufre-una-brecha-de-datos-que-afecta-a-150-000-clientes-de-la-energetica-cyberdefensa-mx\/"},"modified":"2026-07-23T00:47:25","modified_gmt":"2026-07-23T00:47:25","slug":"un-proveedor-de-iberdrola-sufre-una-brecha-de-datos-que-afecta-a-150-000-clientes-de-la-energetica-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/23\/un-proveedor-de-iberdrola-sufre-una-brecha-de-datos-que-afecta-a-150-000-clientes-de-la-energetica-cyberdefensa-mx\/","title":{"rendered":"Un proveedor de Iberdrola sufre una brecha de datos que afecta a 150.000 clientes de la energ\u00e9tica \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div>\n<p class=\"wp-block-paragraph\"><strong>Zirconite de Negocios<\/strong>, socio comercial autorizado de\u00a0<strong>Iberdrola<\/strong>, habr\u00eda sufrido una brecha de seguridad y su consiguiente filtraci\u00f3n de datos.<br \/><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noreferrer noopener\"\/><\/p>\n<p class=\"wp-block-paragraph\">El actor de amenazas ha filtrado alrededor de\u00a0<strong>153.000 registros vinculados a contratos de electricidad y gas<\/strong>\u00a0gestionados por este socio, que asegura en su p\u00e1gina web que se trata de<em>\u00a0\u00abel primer colaborador de Iberdrola en Catalu\u00f1a, Arag\u00f3n, las islas Baleares y Canarias\u00bb\u00a0<\/em>y\u00a0<em>\u00abser el principal colaborador de Iberdrola en la zona centro\u00bb.\u00a0<\/em>Estos contratos corresponder\u00edan tanto a clientes actuales de Iberdrola como de otros que lo fueron en alg\u00fan\u00a0momento pasado, con lo que se da la circunstancia de que consumidores que actualmente no tienen vinculaci\u00f3n con la energ\u00e9tica pudieran tambi\u00e9n encontrarse entre las v\u00edctimas de esta exfiltraci\u00f3n de informaci\u00f3n.\u00a0<\/p>\n<p class=\"wp-block-paragraph\">Los detalles expuestos abarcan m\u00faltiples dimensiones de la relaci\u00f3n contractual con los clientes. En primer lugar, se incluyen identificadores personales como\u00a0<strong>nombre completo, NIF o CIF del titular del contrato y DNI del firmante<\/strong>. A esto se suman datos de contacto como\u00a0<strong>correo electr\u00f3nico, n\u00famero de tel\u00e9fono y ubicaci\u00f3n (ciudad o poblaci\u00f3n).\u00a0<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Tambi\u00e9n hay informaci\u00f3n detallada sobre los\u00a0<strong>suministros energ\u00e9ticos, como los c\u00f3digos CUPS (el identificador \u00fanico de cada punto de suministro), la tarifa contratada, el tipo de contrato, la potencia el\u00e9ctrica\u00a0<\/strong>(en varios tramos), as\u00ed como indicadores econ\u00f3micos como el total de compra o de venta asociados a cada operaci\u00f3n. Tambi\u00e9n se incluyen referencias internas como NUMTARIFA, TIPOTARIFA o TIPOCONTRATO, adem\u00e1s de fechas de alta y baja de los servicios.<\/p>\n<p class=\"wp-block-paragraph\">Uno de los aspectos m\u00e1s sensibles de la filtraci\u00f3n es la presencia de\u00a0<strong>datos financieros<\/strong>, incluyendo referencias a\u00a0<strong>cuentas bancarias utilizadas para la domiciliaci\u00f3n de pagos<\/strong>. Este tipo de informaci\u00f3n, combinada con\u00a0datos personales, aumenta considerablemente el riesgo de fraude posterior por parte de otros ciberdelincuentes.<\/p>\n<p class=\"wp-block-paragraph\">Pero la cosa no se queda ah\u00ed. El atacante, apodado\u00a0<em>_py<\/em>,\u00a0<strong>tambi\u00e9n se habr\u00eda hecho con detalles internos de la operativa comercial.\u00a0<\/strong>Se incluyen campos relacionados con el canal de venta, el agente que gestion\u00f3 el contrato, comentarios asociados a llamadas, estado de la comercializaci\u00f3n, incidencias y cierres de operaciones. Incluso aparecen referencias a sistemas internos (refintranet, empresa_saintranet) y a procesos de replicaci\u00f3n de datos.<\/p>\n<p class=\"wp-block-paragraph\">Especialmente preocupante es la existencia de indicadores que apuntan a la presencia de material adicional vinculado a los contratos. Campos como HAYARCHIVOS sugieren la existencia de\u00a0<strong>documentos adjuntos\u00a0<\/strong>\u2013probablemente contratos firmados en PDF\u2013, mientras que HAYAUDIOS, FOTOLLAMADOR y NOMBRELLAMADOR indican que el sistema almacenar\u00eda\u00a0<strong>grabaciones de llamadas de verificaci\u00f3n y posibles im\u00e1genes asociadas al proceso comercial<\/strong>.\u00a0<\/p>\n<p class=\"wp-block-paragraph\">Este tipo de pr\u00e1cticas es habitual en el sector energ\u00e9tico en Espa\u00f1a, donde las grabaciones sirven como prueba de consentimiento en cambios de compa\u00f1\u00eda o condiciones contractuales.<\/p>\n<\/p><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Zirconite de Negocios, socio comercial autorizado de\u00a0Iberdrola, habr\u00eda sufrido una brecha de seguridad y su consiguiente filtraci\u00f3n de datos. El actor de amenazas ha filtrado alrededor de\u00a0153.000 registros vinculados a contratos de electricidad y gas\u00a0gestionados por este socio, que asegura en su p\u00e1gina web que se trata de\u00a0\u00abel primer colaborador de Iberdrola en Catalu\u00f1a, Arag\u00f3n, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[1165,1545,759,24,627,2496,3976,3166,3975,132],"class_list":["post-1725","post","type-post","status-publish","format-standard","hentry","category-noticias","category-trending","tag-afecta","tag-brecha","tag-clientes","tag-cyberdefensa-mx","tag-datos","tag-energetica","tag-iberdrola","tag-proveedor","tag-sufre","tag-una"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1725","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1725"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1725\/revisions"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1725"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1725"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1725"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}