
Hackeo a Ecopetrol: ciberdelincuentes divulgan información robada de 15 empresas del grupo. ¿Qué datos fueron filtrados?
La estatal petrolera activó nuevos protocolos para dar de baja información confidencial que fue publicada ilícitamente en las últimas horas, tras un robo masivo hace unos días. ¿Qué pasó con la petrolera?
Hace diez días, el Grupo Ecopetrol fue víctima de un ciberataque que permitió infiltrar 3.300 cuentas de 15 de sus compañías. Una copia masiva de información privada y que ahora fue publicada ilegalmente.
Un ataque digital que hoy tiene en ascuas a la empresa más grande del país, que ahora intenta bajar esa información de la web.
El secuestro de información
El 17 de julio la empresa informó por medio de un comunicado ante la Superintendencia Financiera que identificó un acceso no autorizado en ciertos recursos de su propiedad por parte de un actor externo no identificado, además de un intento de secuestro de información –un ransomware – que fue bloqueado por los controles de ciberseguridad del grupo empresarial.
La empresa dio un parte de tranquilidad en relación con una posible interrupción de material relacionado con sus operaciones críticas, capacidad de producción, servicios esenciales o un impacto financiero directo.

Pero también reconoció que estaba evaluando “la posible exposición de información corporativa que podría incluir datos confidenciales, de carácter reservado, de propiedad exclusiva o datos personales”.
Un día después Ecopetrol informó a la opinión pública que tras un análisis del incidente de ciberseguridad concluyó que el impacto del ataque solo fue una descarga de archivos, lo que no comprometía “la integridad de la información, pese a acciones de destrucción, eliminación y cifrado externo”.
La empresa aseguró en su momento que tampoco se afectó la identidad de los usuarios de las 3.300 cuentas que fueron infiltradas ilegalmente, y que tampoco se capturaron las credenciales de acceso de los usuarios.
El ataque de los hackers
El robo masivo de información tomó otro tono en las últimas horas, pues la petrolera informó que los ciberdelincuentes publicaron la información que fue copiada ilegalmente de 15 empresas del Grupo Ecopetrol.
Detrás del robo de datos, según información divulgada en días pasados por el portal económico Primera Página, estaría un grupo de ciberdelincuentes conocidos como The Gentlement, que se atribuye la extracción de alrededor de un terabyte de información de Ecopetrol.
Según Microsoft Threath Intelligence, una comunidad adscrita a Microsoft compuesta por expertos en ciberseguridad, y analistas, este grupo de ransomware es conocido por combinar una encriptación robusta con una agresiva capacidad de autopropagación, lo que les permite vulnerar ampliamente la red.
El grupo nació aparentemente a mediados de 2025 en Rusia y opera como RaaS (ransomware as a service) un modelo de ciberdelincuencia en el que los hackers alquilan sus herramientas y códigos a otros atacantes.
“El alcance total, el impacto y los costos de este incidente de ciberseguridad aún son inciertos”, aclaró Ecopetrol en una comunicación pública.
La empresa reconoció que no puede dar garantía de que sus esfuerzos de remediación sean efectivos, y tampoco que no se divulgue información adicional.
También dijo que no puede garantizar de momento “que el incidente no dé lugar a procedimientos regulatorios, iniciación de litigios, daños reputacionales u otros efectos adversos materiales sobre el negocio, la situación financiera y los resultados de operación de la Compañía”.
Ecopetrol está trabajando en retirar del acceso público la información que fue divulgada junto a la Unidad de Delitos Informáticos de la Fiscalía General y el Ministerio de las TIC y aseguró que tanto la filtración de la información como el acceso de terceros a esta podría ir en contravía de las leyes y regulaciones aplicables al tratamiento de la información del grupo empresarial.
Lea los comentarios









