CenterPoint Energy confirms data breach following claims on hacking forum - Help Net Security
2026-09-16
El 14 de septiembre de 2026 CenterPoint Energy presentó un formulario SEC 8‑K en el que confirmó que tomó conocimiento de una publicación en un foro de hackers que afirmaba haber robado un conjunto de datos de clientes.
Según el hacker, bajo el alias '4d722e4d656f77', se extrajeron 7,49 millones de líneas de datos mediante una API que carecía de firewall de aplicaciones web, límite de tasa, verificaciones de certificación y token de autenticación; los datos incluyeron nombres, teléfonos, direcciones de servicio y facturación, números de cuenta, IDs de premises, montos de factura, fechas de vencimiento, estado de autopago y facturación sin papel, clase tarifaria, correos electrónicos, números de licencia de conducir y los últimos cuatro dígitos del Seguro Social.
CenterPoint indicó que está trabajando con expertos externos para determinar el alcance de la brecha y que notificará a los clientes afectados y a las autoridades regulatorias según lo exija la ley; añadió que la prestación de electricidad y gas no se ha visto afectada y que, hasta la fecha del informe, no espera un impacto material en su situación financiera o resultados, aunque enfrenta varias demandas colectivas de clientes en varios estados.
Qué significa para una pyme colombiana y cucuteña: Revise la configuración de sus APIs externas y aplique un firewall de aplicaciones web, límite de tasa y autenticación con token antes de fin de mes para evitar exposiciones similares.