Una nueva alerta de ciberseguridad pone el foco sobre el sector energético español. Un atacante identificado bajo el alias spain afirma estar en posesión de una base de datos con más de 40 millones de registros. La información procedería presuntamente del SIPS (Sistema de Información de Puntos de Suministro). El aviso ha sido detectado y publicado por la cuenta especializada Hackmanac a través de la plataforma de inteligencia HackRisk.io.
La publicación fue detectada el 6 de septiembre de 2026 y figura catalogada con el estado de pendiente de verificación. El conjunto de datos recopilaría información exhaustiva asociada a puntos de suministro de electricidad y gas de todo el país. Por el volumen de registros reclamado por el autor, el incidente abarcaría a la inmensa mayoría de contratos energéticos de España.
🚨Cyber Alert ‼️
🇪🇸Spain – 𝗧𝗵𝗿𝗲𝗮𝘁 𝗔𝗰𝘁𝗼𝗿 𝗖𝗹𝗮𝗶𝗺𝘀 𝟰𝟬 𝗠𝗶𝗹𝗹𝗶𝗼𝗻 𝗦𝗽𝗮𝗻𝗶𝘀𝗵 𝗘𝗻𝗲𝗿𝗴𝘆 𝗦𝘂𝗽𝗽𝗹𝘆 𝗥𝗲𝗰𝗼𝗿𝗱𝘀 𝗦𝗼𝘂𝗿𝗰𝗲𝗱 𝗳𝗿𝗼𝗺 𝗦𝗜𝗣𝗦
The threat actor spain claims to possess a large Spanish energy-sector database allegedly sourced from… pic.twitter.com/EKUDaRzKV2
— Hackmanac (@H4ckmanac) September 7, 2026
NIF, código CUPS y registro de consumo anual al descubierto
La información filtrada detalla datos personales sensibles de los titulares. Entre los campos expuestos se encuentran el nombre completo, el número de identificación (NIF o CIF), la fecha de nacimiento y la dirección del cliente. Asimismo, la captura compartida por los investigadores muestra que el paquete indica el conocimiento de datos muy sensibles, como si el inmueble es vivienda habitual y si cuenta con bono social asignado.
En el apartado del suministro, el archivo contiene el código CUPS, la dirección exacta del punto, la distribuidora asignada, la tensión y la tarifa eléctrica vigente. También incluye especificaciones de potencia contratada en los tramos P1 y P2, la fecha de lectura del contador y el estado de telegestión. A estos registros se añaden datos del boletín eléctrico (BIE) y el desglose de consumo anual activo por franjas horarias.
Te interesa 👉 Los mejores servidores DNS públicos y gratuitos que puedes usar
Por el momento, ninguna empresa distribuidora ni organismo oficial ha confirmado la existencia de una brecha en sus servidores. La alerta se mantiene en fase de análisis técnico para determinar la autenticidad y la fecha exacta del paquete de datos.
