NoticiasSeguridad informática

Un ciberdelincuente afirma haber obtenido 40 millones de registros de luz y gas del sistema SIPS en España

La base de datos incluiría códigos CUPS, NIF, direcciones postales y registros de consumo anual de clientes, según la alerta de Hackmanac

Una nueva alerta de ciberseguridad pone el foco sobre el sector energético español. Un atacante identificado bajo el alias spain afirma estar en posesión de una base de datos con más de 40 millones de registros. La información procedería presuntamente del SIPS (Sistema de Información de Puntos de Suministro). El aviso ha sido detectado y publicado por la cuenta especializada Hackmanac a través de la plataforma de inteligencia HackRisk.io.

La publicación fue detectada el 6 de septiembre de 2026 y figura catalogada con el estado de pendiente de verificación. El conjunto de datos recopilaría información exhaustiva asociada a puntos de suministro de electricidad y gas de todo el país. Por el volumen de registros reclamado por el autor, el incidente abarcaría a la inmensa mayoría de contratos energéticos de España.

NIF, código CUPS y registro de consumo anual al descubierto

La información filtrada detalla datos personales sensibles de los titulares. Entre los campos expuestos se encuentran el nombre completo, el número de identificación (NIF o CIF), la fecha de nacimiento y la dirección del cliente. Asimismo, la captura compartida por los investigadores muestra que el paquete indica el conocimiento de datos muy sensibles, como si el inmueble es vivienda habitual y si cuenta con bono social asignado.

En el apartado del suministro, el archivo contiene el código CUPS, la dirección exacta del punto, la distribuidora asignada, la tensión y la tarifa eléctrica vigente. También incluye especificaciones de potencia contratada en los tramos P1 y P2, la fecha de lectura del contador y el estado de telegestión. A estos registros se añaden datos del boletín eléctrico (BIE) y el desglose de consumo anual activo por franjas horarias.

Te interesa 👉 Los mejores servidores DNS públicos y gratuitos que puedes usar

Por el momento, ninguna empresa distribuidora ni organismo oficial ha confirmado la existencia de una brecha en sus servidores. La alerta se mantiene en fase de análisis técnico para determinar la autenticidad y la fecha exacta del paquete de datos.

Edgar Otero

Técnico de sistemas informáticos. Experto en tocar botones, instalar aplicaciones y reconfigurar mi vida digital cada cierto tiempo. Explico experimentos y otros trucos utilizando solamente un teclado.
Los datos de carácter personal que nos facilite mediante este formulario quedarán registrados en un fichero de Miguel Ángel Navas Carrera, con la finalidad de gestionar los comentarios que realizas en este blog. La legitimación se realiza a través del consentimiento del interesado. Si no se acepta no podrás comentar en este blog. Puedes consultar Política de privacidad. Puede ejercitar los derechos de acceso, rectificación, cancelación y oposición en info@profesionalreview.com
Botón volver arriba