Contents

Vazamento de dados pessoais expõe clientes da Endesa, custando 6,1 milhões de euros

É isso mesmo, a Agência Espanhola de Proteção de Dados multou a Endesa pelo roubo de inúmeras informações de seus clientes. Embora esta seja a maior multa aplicada até o momento a uma empresa de eletricidade, na hora certa, saiu muito barato o descaso da Endesa.

Resumindo, a Endesa terá de pagar 6,1 milhões de euros após a fuga de informação muito sensível de 6 milhões de clientes. Basicamente, a informação vazada de qualquer usuário tem um valor unitário de pouco mais de 1 euro para a Agência Espanhola de Proteção de Dados. Ou seja, deixe filtrar seu nome e sobrenome, juntamente com o ID , telefone, endereço postal, Conta bancária e o identificador do seu ponto de abastecimento , além de conhecer o consumo e custo das suas contas, é punível com multa de 1 euro.

Suas informações pessoais refletidas na Endesa estão à venda no Facebook

/images/Multa-Endesa-robo-informacion-clientes-2.jpg

Conforme indicado no documento, os dados dos clientes Endesa Eles estão vendendo no Facebook. Curiosamente, esses dados Eles são vendidos há anos. Isto é muito preocupante, pois devemos lembrar que há menos de um mês tivemos conhecimento de um vazamento da Endesa em que informações da empresa haviam sido novamente roubadas. Neste caso foi indicado que pelo menos 1.840 utilizadores da Endesa Espanha constavam de uma lista disponível para venda.

Sem levar em conta o último roubo de informações, os dados pessoais de 4,8 milhões de clientes da Endesa descarregaram seu fornecimento elétrico. Os 1,2 milhão restantes estão vinculados ao seu serviço de gás. Os dados vazados praticamente deixam qualquer um nu. Estamos falando de nomes e sobrenomes junto com o DNI. Endereço da sua casa ou empresa, telefone, e-mail, número CUPS que vincula você ao medidor de abastecimento, Conta bancária, consumo, faturamento e até dívidas.

Multa de 6 milhões quando você ganha 2,5 bilhões de euros

/images/hackeo-robo-base-datos-Endesa-Espana-1.jpg Em novembro passado, a Endesa já sofreu outro vazamento e venda de dados de seus clientes

Foi em 2022 que a Endesa registou receitas de 2.541 milhões de euros. Isso significou um crescimento de 77% em relação ao ano anterior. Desta forma, já dá para imaginar o que significa pagar 6,1 milhões de euros em forma de multa. Basicamente, é como se recebêssemos uma multa grave da polícia ** nos pedisse para pagar 5 euros **. Você paga, não aconteceu nada e nem vai perceber que faltam aqueles 5 euros no seu bolso.

Esta história supostamente remonta a agosto de 2021. Foi então que a Endesa descobriu que o Facebook vendia utilizadores e palavras-passe de acesso a uma plataforma da sua rede comercial que permitia o acesso a todos os dados dos seus clientes. Curiosamente, A Endesa só tomou medidas meio ano depois.

Em janeiro de 2022, a Endesa teve que lidar com mais de 100 registros fraudulentos de um distribuidor comercial que fazia uso dessas informações roubadas. Foi quando a companhia elétrica pediu ao Facebook Espanha para remover os anúncios, e lá estavam eles. notificou a Agência Espanhola de Proteção de Dados sobre este problema (AEPD).

Depois disso, a AEPD iniciou uma investigação. Concluiu que o vazamento estava relacionado a um distribuidor comercial localizado em outro país. A explicação não foi mais elaborada. Este distribuidor disse que o responsável por essas vendas era um ex-funcionário. Até agosto de 2022, a Endesa não solucionou os problemas de contratação de todos os seus usuários. Atualmente, os bancos de dados ainda são vendidos em lotes até 200.000 usuários.

Apesar disso, a Endesa queria que a multa fosse alterada por advertência usando como desculpa a ação judicial contra outra empresa.

À luz do processo PS/00118/2020, o carácter transitório do evento-que durou não mais de três dias e impactou um máximo de 75.000 indivíduos-contrasta com a duração prolongada do episódio ENDESA, que persistiu por tempo indeterminado período e resultou no envolvimento de um número substancialmente maior de partes interessadas. Contrariamente às afirmações da ENDESA, esta discrepância de escala é considerada um factor relevante na avaliação da culpabilidade da conduta do responsável pelo tratamento dos dados, justificando assim a substituição das sanções financeiras por uma repreensão, em vez de impor tais consequências no âmbito do actual quadro regulamentar que rege a ENDESA.

*️⃣ Link da fonte:

no documento ,