El ciberataque a Endesa revela fallos en la gestión y dependencia de subcontratas
Endesa ha sufrido un ciberataque que expuso datos personales de sus clientes, incluyendo nombres, números de DNI y, en algunos casos, cuentas bancarias. Según la información facilitada por la propia empresa y recogida por Innovaspain, todavía se desconoce el alcance total de la filtración. La legislación europea obliga a la compañía a ofrecer explicaciones en menos de 48 horas. El experto en ciberseguridad Sancho Lerena, CEO de Pandora FMS, advierte que posiblemente nunca se sabrá exactamente cómo se produjo la intrusión, aunque apunta a la posibilidad de que los atacantes accedieran a bases de datos a través de una empresa subcontratada. Lerena señala que la excesiva dependencia de terceros y la complejidad de los sistemas son factores de riesgo. Usando una metáfora, explica que, a diferencia de las antiguas ciudades amuralladas, las empresas actuales dispersan sus sistemas, aumentando su vulnerabilidad. El ciberataque a Endesa se enmarca en un incremento general de los incidentes informáticos contra infraestructuras críticas, que según el INCIBE, crecieron un 43 % el último año. El experto subraya que la solución pasa por invertir más en formación, personal propio y concienciación de directivos, en lugar de delegar responsabilidades. Además, advierte de las graves consecuencias para los ciudadanos afectados, cuya información puede ser usada en estafas personalizadas. Lerena concluye que la falta de madurez tecnológica y la escasa educación digital son los principales problemas, tanto en empresas privadas como en administraciones públicas.
