VIGÍA Ciber
AltaAtaqueenergiautilitiesservicios-publicosEstados Unidos

Brecha de datos en Georgia Power y Alabama Power afecta a 400,000 cuentas

8 de octubre de 2026 · Por Erick Marin

Qué pasó

Southern Company, matriz de las eléctricas estadounidenses Georgia Power y Alabama Power, comenzó a notificar a sus clientes que información de sus cuentas de servicios públicos fue accedida por atacantes no autorizados. Según SecurityWeek, el incidente afectó a aproximadamente 400,000 cuentas entre ambas subsidiarias.

La compañía no ha detallado públicamente el vector de ataque inicial, el tipo exacto de datos comprometidos (si incluyen datos financieros, de facturación o solo información de contacto) ni la ventana temporal en que ocurrió el acceso no autorizado. El proceso de notificación a los clientes afectados ya está en marcha.

Este tipo de incidentes en proveedores de servicios públicos (utilities) es particularmente sensible porque estas empresas manejan infraestructura crítica además de datos personales masivos de consumidores residenciales y comerciales.

Qué significa para empresas en LatAm

Aunque el incidente ocurrió en Estados Unidos, es relevante para empresas de energía, agua y servicios públicos en Latinoamérica, un sector que maneja grandes volúmenes de datos de clientes y que cada vez es más objetivo de ciberataques debido a su criticidad operativa y el valor de la información que gestiona.

Las empresas de utilities en la región suelen tener sistemas legacy y procesos de atención al cliente con múltiples puntos de acceso (portales web, apps, call centers), lo que amplía la superficie de ataque si no se aplican controles robustos de autenticación y segmentación de datos.

Qué hacer ahora

  1. Revisar y reforzar los controles de acceso a sistemas que almacenan información de clientes en empresas de servicios públicos.
  2. Auditar portales de autoservicio y APIs de atención al cliente en busca de vulnerabilidades de autorización.
  3. Implementar monitoreo continuo sobre accesos anómalos a bases de datos de clientes.
  4. Establecer y probar planes de respuesta a incidentes con protocolos claros de notificación a usuarios afectados.
  5. Capacitar a los equipos de atención al cliente sobre señales de posible ingeniería social relacionada con brechas de datos.

Fuente original: SecurityWeek (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber