← Volver a noticias

Cybersecurity

Georgia Power y Alabama Power notifican acceso no autorizado a 400,000 cuentas

Southern Company ha informado a aproximadamente 400,000 clientes que su información de cuenta de servicios públicos fue accedida por hackers a través de su portal en línea. La empresa, con sede en Atlanta, proporciona servicios eléctricos a más de 9 millones de clientes en tres estados y también distribuye gas natural en cuatro estados.

De las cuentas afectadas, alrededor de 300,000 pertenecen a clientes de Georgia Power, mientras que aproximadamente 100,000 son de Alabama Power, que cuenta con 1.6 millones de cuentas. Mississippi Power también se menciona como afectado, aunque no se ha proporcionado un número específico de clientes afectados.

Según el comunicado de Southern Company, un tercero no autorizado accedió a información limitada de las cuentas de estos clientes, que incluye nombre, dirección, número de teléfono, correo electrónico y los últimos cuatro dígitos de su número de seguro social, entre otros detalles básicos de la cuenta. La compañía ha asegurado que no se accedió a números de cuentas bancarias, tarjetas de pago ni números de licencia de conducir.

Qué significa para su organización

Las organizaciones de servicios públicos, como Georgia Power y Alabama Power, deben revisar sus sistemas de seguridad en línea y los protocolos de acceso a datos sensibles. Es recomendable que realicen auditorías de seguridad para identificar posibles vulnerabilidades en sus portales de clientes y que refuercen las medidas de autenticación para prevenir accesos no autorizados en el futuro.

Además, es crucial que se mantenga una comunicación clara con los clientes afectados, informándoles sobre las medidas que se están tomando y ofreciendo servicios de monitoreo de crédito, como ha hecho Southern Company, para mitigar el impacto del incidente.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech