BookinglyTech News
Ciberseguridad

CenterPoint Energy confirma intrusión que expuso datos de 7,49 millones de archivos

La compañía de energía de Texas reveló que un atacante accedió a un sistema expuesto y obtuvo información de clientes, sin que ello afecte su operación.

2 min de lectura2 fuentes contrastadas0 vistas

CenterPoint Energy, proveedor de electricidad y gas que atiende a 7 millones de clientes, confirmó que un atacante logró acceder a un de sus sistemas expuestos y extrajo 7,49 millones de archivos. El hallazgo se comunicó en un Form 8‑K presentado ante la Securities and Exchange Commission, tras que un foro de ciberdelincuencia anunciara la disponibilidad de los datos.

El 8‑K describe que la brecha ocurrió a través de una API poco segura y que el atacante obtuvo nombres, datos de contacto, facturación, fechas de mudanza, información de licencia de conducir y los últimos cuatro dígitos de los números de Seguro Social de los usuarios. CenterPoint aseguró que las operaciones de suministro no se vieron interrumpidas y que no se espera un impacto material en sus resultados financieros.

El informe señala que la compañía está colaborando con expertos externos para determinar el alcance exacto de los datos comprometidos y notificará a los clientes afectados y a las autoridades regulatorias conforme a la ley. Además, ya informó a las fuerzas del orden.

Para los operadores de infraestructuras críticas, los incidentes de este tipo pueden generar consecuencias mucho mayores. En los últimos meses, se registraron ataques disruptivos en instalaciones en Polonia y el Reino Unido, y más de 100 sistemas de agua en EE. UU. se vieron afectados en julio. El gobierno de EE. UU. continúa advirtiendo sobre la amenaza cibernética que enfrentan los proveedores de servicios públicos, especialmente por parte de estados hostiles.

El caso resalta la necesidad de reforzar las APIs y la exposición de sistemas externos. Los administradores de sistemas deben revisar la configuración de sus endpoints, aplicar políticas de autenticación robusta y monitorear el tráfico anomalous. También es crítico implementar controles de acceso basados en roles y asegurar que los datos sensibles, como los últimos cuatro dígitos de los SSN, no se expongan sin cifrado.

La comunidad de seguridad debe observar cómo evoluciona la respuesta de CenterPoint y si los clientes reciben notificaciones oportunas. La transparencia en la gestión de la brecha puede influir en la confianza del consumidor y en la percepción regulatoria.

Para más detalles, consulte el filing en la SEC: filing.