Energía XXI ciberataque: filtración de datos y cómo reclamar si eres cliente afectado

Lamentamos sinceramente la percepción que tuvo tras ese primer contacto y entendemos que la situación le resultara incómoda. En esa llamada inicial, nuestra compañera Alejandra Casanova le ofreció un primer asesoramiento orientativo, basado en un cálculo aproximado, tal y como se hace en una primera valoración, explicándole que para un análisis definitivo era necesario revisar la documentación y realizar los cálculos exactos en una fase posterior. En todo momento se le trasladó que ese primer cálculo no era definitivo y que, si decidía continuar, el abogado encargado del procedimiento revisaría sus escrituras con detalle para determinar la viabilidad real de la reclamación y cuantificar con precisión las posibles cantidades a recuperar. También se le indicó, con total respeto, que podía contrastar nuestra opinión con otros profesionales si así lo consideraba. Agradecemos que posteriormente haya revisado la información con calma y haya podido comprobar que el cálculo inicial no era incorrecto y que sus dudas eran legítimas. Coincidimos plenamente en que la humildad, la claridad y el respeto son valores esenciales en el ejercicio profesional, y sentimos que en ese primer intercambio no se haya sentido adecuadamente acompañada. Quedamos a su disposición si en algún momento desea retomar el contacto o aclarar cualquier cuestión adicional. Asoban Abogados
Última actualización: 30/01/2026Escrito y revisado por: Diego Zapatero

El reciente caso Energía XXI ciberataque, protagonizado por la comercializadora regulada de Endesa, ha puesto en alerta a miles de consumidores en España. La compañía ha confirmado una filtración de datos en Energía XXI, lo que ha expuesto información personal de clientes y ha generado un importante riesgo de suplantaciones de identidad.

A continuación te explicamos qué ha pasado con el ciberataque en Energía XXI, cómo saber si eres uno de los afectados y qué pasos legales puedes seguir para proteger tus datos y reclamar una indemnización.

Reclama tu indemnización por el ciberataque a Energía XXI Si tus datos personales se han visto comprometidos en el energía XXI ciberataque, puedes tener derecho a una indemnización económica.

Qué ha ocurrido con el caso energía XXI ciberataque

El incidente energía XXI ciberataque fue notificado tanto por la compañía Endesa Energía XXI como por el Instituto Nacional de Ciberseguridad (INCIBE). Según los primeros informes, el ataque afectó al área de clientes de Energía XXI, donde se gestiona el suministro, la facturación y los datos de contacto de los usuarios.

Los ciberdelincuentes habrían accedido a información confidencial como nombres, correos electrónicos, direcciones postales, teléfonos y datos de facturación, así como a información de contratos y consumos. Aunque Endesa asegura haber controlado la intrusión, la magnitud del energía XXI ciberataque ha obligado a comunicarlo a la Agencia Española de Protección de Datos (AEPD) y a advertir a los clientes de Energía XXI sobre posibles fraudes digitales.

El INCIBE ha notificado de la filtración de datos y alertado del riesgo de que los datos robados sean utilizados para enviar mensajes falsos o suplantaciones en nombre de Energía XXI Endesa, solicitando datos bancarios o contraseñas.

Qué hacer si eres cliente afectado por el energía XXI ciberataque

Si eres cliente de Energía XXI, Energía Siglo XXI o Endesa Energía XXI, es fundamental actuar de inmediato para proteger tu privacidad. Estas son las medidas que recomiendan los expertos tras el energía XXI ciberataque:

  • No abras correos ni mensajes sospechosos que aparenten proceder de Energía XXI o de Endesa.

  • Cambia tus contraseñas del área de clientes de Energía XXI y evita reutilizarlas en otros servicios.

  • Verifica cualquier comunicación llamando directamente al teléfono Energía XXI (800 76 03 33).

  • Controla tus movimientos bancarios y notifica cualquier cargo extraño a tu entidad.

  • Si recibes mensajes fraudulentos, informa a la AEPD o al INCIBE.

Si tus datos personales se han visto comprometidos, puedes reclamar una indemnización por la filtración de datos en Energía XXI, conforme a tus derechos como consumidor bajo el Reglamento General de Protección de Datos (RGPD).

Derechos de los clientes ante el ciberataque a Energía XXI

Los afectados por el ciberataque a Energía XXI están protegidos por el Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales

Ambas normas garantizan el derecho a la privacidad y a la seguridad de la información personal frente a tratamientos indebidos o accesos no autorizados.

Abogado especializado en protección de datos sosteniendo una tableta con un icono de ciberseguridad, símbolo del ciberataque a Energía XXI y la necesidad de reclamar por la filtración de información personal.

Los afectados por el ciberataque a Energía XXI tienen derecho a recibir de la compañía una comunicación completa, clara y transparente. Energía XXI está obligada a informar sobre qué datos personales se han visto comprometidos, cuándo ocurrió la filtración, qué riesgos existen para los usuarios y qué medidas se están adoptando para garantizar su seguridad.

Este derecho permite a los clientes conocer el alcance real del incidente y tomar medidas preventivas, como modificar contraseñas, reforzar la seguridad de sus cuentas o ejercer las acciones legales correspondientes en materia de protección de datos.

Si Endesa Energía XXI no ofrece información suficiente o no actúa con la diligencia necesaria tras el ciberataque a Energía XXI, los usuarios pueden presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).

La AEPD tiene la potestad de investigar la brecha, sancionar a la empresa si se detecta negligencia en la custodia de los datos y exigir que se adopten medidas correctoras. La reclamación puede presentarse fácilmente a través de la sede electrónica del organismo, y es gratuita para cualquier ciudadano afectado.

El artículo 82 del Reglamento General de Protección de Datos (RGPD) reconoce el derecho de toda persona afectada por el ciberataque a Energía XXI a reclamar una compensación económica por los daños ocasionados.
Esa indemnización puede cubrir tanto daños materiales, como el uso fraudulento de datos personales o pérdidas económicas, como daños morales, relacionados con la angustia, el estrés o la pérdida de confianza generados por la vulneración de su privacidad.

En Asoban Abogados asesoramos a los afectados por el ciberataque a Energía XXI para cuantificar los daños y ejercer las reclamaciones pertinentes ante la AEPD o los tribunales, con el objetivo de garantizar la reparación integral de sus derechos.

Cómo ayuda Asoban Abogados a los afectados por el ciberataque a Energía XXI

Desde Asoban Abogados ofrecemos asesoramiento integral a las personas afectadas por el ciberataque a Energía XXI. Nuestro equipo jurídico, especializado en protección de datos y derecho digital, analiza cada caso de forma individualizada para determinar si se ha producido una vulneración del RGPD y si existen daños indemnizables.

El despacho se encarga de redactar reclamaciones ante la AEPD, gestionar las comunicaciones con Endesa Energía XXI y, en su caso, presentar demandas judiciales para obtener una indemnización por los perjuicios sufridos.

 

Además, proporcionamos acompañamiento legal completo durante todo el proceso, asegurando que los derechos de los consumidores sean protegidos con la máxima eficacia.

Protege tus datos personales hoy mismo No esperes a sufrir un fraude o suplantación. En Asoban Abogados
te ayudamos a reclamar por el ciberataque a Energía XXI,
proteger tu información personal y exigir una compensación económica.

Preguntas frecuentes

Energía XXI es la comercializadora regulada de Endesa, responsable de ofrecer la tarifa PVPC (Precio Voluntario para el Pequeño Consumidor). Su razón social es Energía Siglo XXI, S.L., y forma parte del grupo Endesa. Por ello, los clientes del mercado regulado también se han visto afectados por el ciberataque a Energía XXI.

Endesa utiliza sistemas de detección de intrusiones y auditorías continuas, pero el ciberataque a Energía XXI ha demostrado la vulnerabilidad de las grandes compañías frente a ciberataques dirigidos. La detección se produce mediante alertas de seguridad y monitorización en tiempo real.

Los ataques más frecuentes son el phishing (robo de credenciales mediante correos falsos), el ransomware (bloqueo de sistemas mediante cifrado) y las filtraciones de datos personales. El ciberataque a Energía XXI se enmarca en esta última categoría, al haberse producido un acceso indebido a bases de datos con información privada de clientes.

El cambio de Endesa a Energía XXI se produce cuando un cliente pasa de una tarifa del mercado libre a la regulada (PVPC). Aunque el contrato se formaliza con otra denominación social, los datos personales siguen gestionados por Endesa, por lo que los clientes afectados también han podido verse comprometidos en el energía XXI ciberataque.

Si sospechas que tus datos se han visto comprometidos por el ciberataque a Energía XXI, cambia inmediatamente tus contraseñas, revisa tus movimientos bancarios y comunica el incidente a la AEPD. En Asoban Abogados te ayudamos a reclamar tu indemnización por daños y a exigir responsabilidades legales conforme al RGPD.

Las deudas se eliminan de los ficheros de morosidad a los seis años desde su registro, siempre que no se renueven o no haya una reclamación judicial en curso. Si realizas el pago deuda antes de ese plazo, la empresa acreedora debe solicitar la eliminación inmediata de tus datos. En el caso de Hacienda o Seguridad Social, la cancelación se efectúa una vez registrada la carta de pago de deuda en su sistema.

Sobre el autor:
Diego Zapatero, socio de Asoban Abogados especialista en phishing, fraude bancario, suplantación de identidad y préstamos ICO
Diego Zapatero
Primera consulta GRATIS
Primera consulta GRATIS
También puede interesarte
Ya hemos ayudado a eliminar +16M€ en deudas
Miles de personas estaban al límite. Hoy respiran tranquilas gracias a nuestras estrategias legales.
Entradas relacionadas