Southern Company ha informado a aproximadamente 400,000 clientes que su información de cuenta de servicios públicos fue accedida por hackers a través de su portal en línea. La empresa, con sede en Atlanta, proporciona servicios eléctricos a más de 9 millones de clientes en tres estados y también distribuye gas natural en cuatro estados.
De las cuentas afectadas, alrededor de 300,000 pertenecen a clientes de Georgia Power, mientras que aproximadamente 100,000 son de Alabama Power, que cuenta con 1.6 millones de cuentas. Mississippi Power también se menciona como afectado, aunque no se ha proporcionado un número específico de clientes afectados.
Según el comunicado de Southern Company, un tercero no autorizado accedió a información limitada de las cuentas de estos clientes, que incluye nombre, dirección, número de teléfono, correo electrónico y los últimos cuatro dígitos de su número de seguro social, entre otros detalles básicos de la cuenta. La compañía ha asegurado que no se accedió a números de cuentas bancarias, tarjetas de pago ni números de licencia de conducir.
Qué significa para su organización
Las organizaciones de servicios públicos, como Georgia Power y Alabama Power, deben revisar sus sistemas de seguridad en línea y los protocolos de acceso a datos sensibles. Es recomendable que realicen auditorías de seguridad para identificar posibles vulnerabilidades en sus portales de clientes y que refuercen las medidas de autenticación para prevenir accesos no autorizados en el futuro.
Además, es crucial que se mantenga una comunicación clara con los clientes afectados, informándoles sobre las medidas que se están tomando y ofreciendo servicios de monitoreo de crédito, como ha hecho Southern Company, para mitigar el impacto del incidente.



