El pasado 3 de septiembre, un ciberdelincuente afirmó en foros especializados haber logrado acceso y filtrado datos del SIPS (Sistema de Información de Puntos de Suministro), el registro centralizado que gestiona la información de todos los puntos de luz y gas en España. A día de hoy, esta reivindicación NO ha sido confirmada oficialmente por las autoridades competentes ni por la CNMC, pero el incidente ha generado inquietud en el sector empresarial.
¿Qué se afirma que ha ocurrido y cuál es la situación real?
Aunque la veracidad y el alcance real de la filtración continúan bajo investigación y sin confirmación oficial por parte de los organismos reguladores, el SIPS alberga datos sumamente sensibles que intercambian distribuidoras y comercializadoras:
- Código CUPS: El identificador único de la instalación eléctrica o de gas.
- Datos de Titularidad: Nombre, Razón Social y NIF/CIF del titular del contrato.
- Dirección exacta del suministro: Ubicación física del inmueble o negocio.
- Datos técnicos y de consumo: Potencias contratadas e historial energético.
El Verdadero Peligro: Estafas Oportunistas
Independientemente de si el hackeo se confirma o resulta ser una falsa alarma (un bluff del cibercriminal), el gran riesgo inmediato proviene de atacantes oportunistas que utilizan la propia noticia para realizar llamadas de Vishing (suplantación telefónica) simulando verificar "datos vulnerados".
¿Cómo pueden intentar engañar a tu empresa?
Ante informaciones sobre brechas no confirmadas, los ciberdelincuentes suelen desplegar tácticas de ingeniería social muy elaboradas:
- Llamadas falsas de "verificación de seguridad": Supuestos gestores energéticos que te llaman alegando que "debido al ciberataque del SIPS necesitan verificar tu IBAN o datos de contacto" para evitar problemas en la factura. Es una trampa para obtener tus datos reales.
- Presión por "corte inminente" o cambios urgentes: Aprovechar la desinformación para forzar la aceptación rápida de contratos con comercializadoras de dudosa reputación.
- Phishing aprovechando el nombre del SIPS: Correos electrónicos alarmistas con enlaces falsos a "portales de comprobación de afectados".
Protocolo de prudencia y seguridad recomendado por Rialho
Desde Rialho aconsejamos mantener la calma, contrastar la información y aplicar las siguientes pautas preventivas en tu negocio:
- No facilites datos en llamadas entrantes: Ninguna compañía eléctrica ni distribuidora legítima te solicitará tu IBAN completo ni contraseñas por teléfono con la excusa de la noticia sobre el SIPS.
- Verifica siempre con tu comercializadora actual: Si recibes una llamada sospechosa, cuelga y ponte en contacto directo con tu compañía a través del número oficial que figura en tus facturas impresas.
- Forma a tu equipo de recepción y administración: Asegúrate de que las personas que atienden llamadas o correos en tu empresa conozcan este intento de engaño.
- Monitorea las facturas de tu negocio: Revisa que no aparezcan cargos extraños ni modificaciones de contrato no autorizadas.
¿Quieres asegurar la tranquilidad digital de tu negocio?
En Rialho asesoramos a pymes de Extremadura en ciberseguridad corporativa, protección de datos y prevención de ataques de ingeniería social.
Consultar con el Equipo de Rialho
Jaime Iglesias
Especializado en la implantación de sistemas ERP, infraestructuras cloud y soluciones de sistemas para empresas.
Conocer al equipo de Rialho