Det Houston-baserade energi- og distributionsbolaget CenterPoint Energy – som levererar elektricitet og naturgas till cirka sju miljoner hushåll og företag i Texas, Indiana, Minnesota og Ohio – har i en officiell anmälan till den amerikanska finansinspektionen (SEC Form 8-K) bekräftat at företaget drabbats av ett omfattande dataintrång). Erkännandet kommer efter at en cyberkriminell aktör publicerat prover og lagt ut en databas innehållande 7,49 miljoner unika kundposter till försäljning på ett välkänt hackerforum på Dark Web.
ifølge CenterPoints anmälan upptäcktes intrånget i september 2026 efter at säkerhetsteamet uppmärksammat foruminlägget där hotaktören påstod sig ha kommit över företagets kundregister. En intern forensisk utredning, som genomförts tillsammans med externa cybersäkerhetsexperter og federala brottsbekämpande myndigheter, fastställde at angriparen lyckats tränga in i ett externt exponerat system (external-facing system). Därifrån lyckades angriparen exfiltrera miljontals poster innehållande personuppgifter, inklusive kunders fullständiga namn, fysiska adresser, telefonnummer, kontonummer samt detaljerad historik över energiförbrukning og fakturering.
CenterPoint betonar i sin anmälan at bolagets operativa distributionssystem og kontrollnätverk för energileverans (SCADA/ICS-system) ikke påverkades av attacken. Därmed har inga avbrott skett i den fysiska el- eller gasförsörjningen. Däremot innebär läckaget av 7,5 miljoner kunders verifierade identitetsuppgifter en enorm risk för storskaliga bedrägerier, identitetsstölder og mycket trovärdiga nätfiskeattacker (phishing).
Energisektorn har under de senaste åren blivit ett prioriterat mål för både finansiellt motiverade cyberkriminella karteller og fientliga statsaktörer. Angripare kombinerar ofta automatiserad skanning mot sårbara molngränssnitt med stulna autentiseringsuppgifter för at hitta oskyddade backendsystem bakom publika kundportaler.
Detta bör ramte kunder og konsumenter göra nu
- Var vaksam mot bluffmejl og falska SMS: Förvänta dig en våg av bedrägeriförsök där avsändaren utger sig för at vara CenterPoint eller en inkassotjänst. Klicka aldrig på länkar i oväntade meddelanden som kræver akut betalning eller hotar med avstängd el.
- Aktivera kreditspärr: Konsumenter i berörda regioner rekommenderas starkt at aktivera kostnadsfri kreditspärr (credit freeze) hos kreditupplysningsföretagen.
- Byt lösenord og aktivera MFA: Ändra omedelbart lösenord på CenterPoints kundportal samt på eventuella andra konton där samma lösenord har återanvänts. Aktivera flerfaktorautentisering (MFA).
Konkreta åtgärder för IT- og sikkerhedsansvarlige i infrastrukturbolag
- Inventera internetexponerade stödsystem: Genomför regelbunden attackytemappning (Attack Surface Management) för at upptäcka glömda testservrar, gamla kundportaler og API-endpoints.
- Implementera strikt segmentering mellan affärs- og driftnät: Säkerställ at kunddatabaser og externa system er strikt isolerade från företagsinterna servrar og industriella kontrollsystem med brandväggar og nolltillitsprinciper (Zero Trust).