Southern Company notificó que un tercero no autorizado accedió a información de aproximadamente 400.000 cuentas de clientes a través de su portal de atención en línea. La compañía comunicó el incidente el 7 de octubre de 2026 y aseguró que tomó medidas para detener la actividad y contactó con las fuerzas de seguridad.
Unas 300.000 cuentas afectadas corresponden a Georgia Power y alrededor de 100.000 a Alabama Power. Mississippi Power también figura entre las entidades afectadas, aunque Southern Company no ha publicado una cifra para sus clientes.
Según el aviso de la empresa, la información expuesta puede incluir nombre, dirección postal, número de teléfono, correo electrónico, los cuatro últimos dígitos del número de la Seguridad Social y otros datos básicos de la cuenta. Southern Company afirma que no se accedió a números de cuentas bancarias, tarjetas de pago ni permisos de conducir.
La compañía no ha precisado cuándo tuvo lugar la intrusión ni cómo se obtuvo el acceso al portal. Los clientes afectados están siendo avisados por correo postal y electrónico, y recibirán un año de monitorización crediticia gratuita.
Fuente: SecurityWeek.