El incidente afectó plataformas en la nube de varias compañías del grupo empresarial y expuso datos sensibles.
Noticias Colombia.
Un nuevo incidente de seguridad digital pone en alerta a una de las principales compañías del país. Ecopetrol confirmó que fue víctima de un ataque cibernético que derivó en el acceso no autorizado a información almacenada en sus sistemas, situación que ya es objeto de investigación por parte de las autoridades.
De acuerdo con la información revelada, el ataque fue ejecutado por un actor externo aún no identificado, quien logró vulnerar algunos recursos digitales de la empresa. Durante la intrusión, también se intentó implementar un ransomware, un tipo de software malicioso diseñado para secuestrar información y exigir pagos a cambio de su liberación. Sin embargo, este intento fue bloqueado oportunamente por los mecanismos de ciberseguridad, evitando así un impacto mayor sobre la infraestructura tecnológica.
Uno de los aspectos más delicados del caso es que el atacante extrajo información y posteriormente emitió amenazas de extorsión, advirtiendo que podría divulgar los datos obtenidos de manera ilegal. Esta situación elevó el nivel de riesgo, especialmente por la naturaleza de la información comprometida.
Ante el incidente, la compañía reaccionó activando sus protocolos de respuesta. Se revocaron accesos comprometidos, se bloquearon mecanismos que permitían descargas masivas de información y se inició un análisis técnico para identificar la ruta del ataque, así como el posible destino de los datos sustraídos.
Las primeras indagaciones permitieron establecer que el acceso ilegal se dio a través de servicios de almacenamiento en la nube utilizados por aproximadamente quince empresas del grupo empresarial, desde donde se habría realizado la descarga de datos vinculados a cerca de 3.300 cuentas de usuario. Este volumen de información genera preocupación, ya que podría incluir datos personales, información confidencial o reservada.
Frente a este escenario, Ecopetrol confirmó que presentó una denuncia penal ante la Fiscalía, con el objetivo de acelerar las investigaciones y dar con los responsables del ataque. Paralelamente, la empresa continúa evaluando el alcance real de la exposición de la información.
Aunque hasta el momento no se ha evidenciado la divulgación pública de los datos ni afectaciones directas en la operación, la compañía mantiene una postura preventiva. Según lo informado, no se han registrado interrupciones en la producción, en los servicios esenciales ni impactos financieros inmediatos, lo que ha permitido mantener la continuidad de sus actividades.
No obstante, la empresa reconoce que no se puede descartar un impacto futuro en aspectos clave como la reputación, los resultados operacionales o la situación financiera, en caso de que la información sustraída sea utilizada o difundida.
Este caso vuelve a poner sobre la mesa los riesgos crecientes en materia de ciberseguridad, especialmente para grandes organizaciones que manejan volúmenes significativos de información. El ataque a Ecopetrol evidencia cómo las amenazas digitales no solo buscan afectar sistemas, sino también generar presión mediante la exposición de datos, lo que incrementa la complejidad de la respuesta institucional y técnica ante este tipo de incidentes.





























