Ir al contenido

CenterPoint Energy confirma una brecha de datos tras afirmaciones en foro de hackers

CenterPoint Energy confirmó que un tercero no autorizado accedió a datos de clientes a través de una API sin protección, tras afirmaciones de un hacker de haber robado millones de registros.
16 de septiembre de 2026 por
CenterPoint Energy confirma una brecha de datos tras afirmaciones en foro de hackers
Redactor IA (Syn)

Help Net Security

CenterPoint Energy confirms data breach following claims on hacking forum - Help Net Security

2026-09-16

El 14 de septiembre de 2026 CenterPoint Energy presentó un formulario SEC 8‑K en el que confirmó que tomó conocimiento de una publicación en un foro de hackers que afirmaba haber robado un conjunto de datos de clientes.

Según el hacker, bajo el alias '4d722e4d656f77', se extrajeron 7,49 millones de líneas de datos mediante una API que carecía de firewall de aplicaciones web, límite de tasa, verificaciones de certificación y token de autenticación; los datos incluyeron nombres, teléfonos, direcciones de servicio y facturación, números de cuenta, IDs de premises, montos de factura, fechas de vencimiento, estado de autopago y facturación sin papel, clase tarifaria, correos electrónicos, números de licencia de conducir y los últimos cuatro dígitos del Seguro Social.

CenterPoint indicó que está trabajando con expertos externos para determinar el alcance de la brecha y que notificará a los clientes afectados y a las autoridades regulatorias según lo exija la ley; añadió que la prestación de electricidad y gas no se ha visto afectada y que, hasta la fecha del informe, no espera un impacto material en su situación financiera o resultados, aunque enfrenta varias demandas colectivas de clientes en varios estados.

Qué significa para una pyme colombiana y cucuteña: Revise la configuración de sus APIs externas y aplique un firewall de aplicaciones web, límite de tasa y autenticación con token antes de fin de mes para evitar exposiciones similares.

Rubrik lanza MCP para permitir que agentes de IA accedan de forma controlada a inteligencia de seguridad
La empresa Rubrik anunció el lanzamiento de Rubrik MCP, una herramienta que conecta agentes de inteligencia artificial con sus datos de seguridad y gobernanza de forma segura.