Síntesis
Southern Company, holding energético con sede en Atlanta, está notificando a cerca de 400 mil clientes de sus filiales Georgia Power, Alabama Power y Mississippi Power tras detectar un acceso no autorizado a su portal en línea. La empresa asegura que no se expusieron datos bancarios ni de tarjetas, y ofrece monitoreo de crédito gratuito a los afectados.
- Unas 300.000 cuentas de Georgia Power y 100.000 de Alabama Power fueron afectadas.
- Los datos incluyen contacto y los últimos cuatro dígitos del Seguro Social.
- La compañía no ha detectado acceso no autorizado en curso.
- Un estudio de abogados evalúa una posible demanda colectiva.
Noticia
Southern Company, empresa energética con sede en Atlanta, está notificando a unos 400 mil clientes que un tercero no autorizado accedió a su información a través del portal de clientes en línea, informaron varios medios especializados y locales. El grupo atiende a más de 9 millones de clientes mediante empresas eléctricas en tres estados y otras cuatro distribuidoras de gas.
Según los medios, el incidente afectó a cerca de 300 mil cuentas de Georgia Power y a unas 100 mil de los 1,6 millones de cuentas de Alabama Power. Mississippi Power también figura en un aviso público, aunque no se ha entregado una cifra de afectados para esa filial.
La compañía detectó la actividad sospechosa mediante su monitoreo de sistemas. “Al detectarla, tomamos medidas inmediatas para detener la actividad y contactamos a las autoridades”, señaló en un comunicado.
De acuerdo con el aviso de Southern Company, la información expuesta incluye nombre, dirección postal, teléfono, correo electrónico, los últimos cuatro dígitos del número de Seguro Social y otros datos básicos de la cuenta. El medio local FOX10 agregó que, en algunos casos, se trata de los últimos dígitos de identificadores tributarios de empresas.
La empresa precisó que el acceso no incluyó números de cuentas bancarias, tarjetas de pago ni licencias de conducir. Además, afirmó que “no hemos identificado ninguna evidencia de acceso no autorizado en curso”.
Aún no se ha informado cuándo ocurrió la intrusión ni cómo el atacante logró entrar al portal, advierte el portal de noticias de ciberseguridad SecurityWeek.
Los clientes afectados recibirán una notificación por correo postal y electrónico, junto con un año de monitoreo de crédito gratuito a través de Equifax. La compañía habilitó una línea de asistencia y recomendó no reutilizar contraseñas, revisar las cuentas con frecuencia y considerar el congelamiento del historial crediticio ante las agencias de crédito.
Desde la compañía también pidieron desconfiar de contactos inesperados en su nombre y verificarlos con el número que aparece en la boleta o en su sitio oficial. Georgia Power recordó que nunca amenazará con un corte inmediato del servicio ni exigirá pagos por teléfono.
En paralelo, abogados del estudio Bryson Harris Suciu & DeMay investigan si es posible presentar una demanda colectiva por el incidente, según ClassAction.org. El sitio indica que la eventual acción buscaría compensación por pérdida de privacidad, tiempo perdido y gastos asociados.


