15 de septiembre de 2026. CenterPoint Energy confirmó que un tercero no autorizado obtuvo información personal de una parte de sus clientes a través de uno de sus sistemas expuestos a Internet. La compañía comunicó el incidente a la SEC y mantiene abierta una investigación.
La empresa, que suministra electricidad y gas natural a unos 7 millones de clientes en Indiana, Minnesota, Ohio y Texas, afirmó que el incidente no ha afectado a la prestación de sus servicios y que no prevé un impacto material para el negocio.
La confirmación se produjo después de que un atacante publicara el 12 de septiembre, en un foro de ciberdelincuencia, una supuesta base de datos robada a CenterPoint Energy. El actor aseguró haber obtenido casi 7,5 millones de registros y puso a disposición un archivo de 2,5 GB. SecurityWeek no pudo verificar la autenticidad de los datos y señaló que este tipo de afirmaciones puede ser falso o exagerado.
CenterPoint Energy ya había sido vinculada en 2024 con otras reclamaciones de robo de datos. En aquellos casos, los investigadores consideraron que la información podía proceder de la campaña de ransomware MOVEit de Cl0p en 2023 y de un tercero, no directamente de los sistemas de la compañía.
Fuente: SecurityWeek.