Ciberataque a Ecopetrol revela datos sensibles de empleados y operaciones

Ciberataque a Ecopetrol revela datos sensibles de empleados y operaciones

Ciberataque a Ecopetrol: Datos Sensibles de 3,300 Cuentas Comprometidos

Ecopetrol, la compañía más grande de Colombia, ha confirmado sufrir un ciberataque que comprometió la información de aproximadamente 3,300 cuentas de usuario. Este suceso fue reportado el 17 de julio, cuando un actor externo accedió al almacenamiento en la nube de 15 empresas del grupo. La empresa, que es mayoritariamente estatal, indicó que pudo bloquear a tiempo un intento de cifrado, técnica utilizada para secuestrar información y exigir un rescate para su liberación.

Los Caballeros: El Grupo Detrás del Ataque

The Gentlemen (Los Caballeros) se adjudicó el ataque al día siguiente. Este grupo ha afirmado poseer hasta un terabyte de información, incluyendo registros de perforación de campos de Ecopetrol y de sus filiales como Hocol, Cenit, Eust y Econova. Entre la información presuntamente robada se encuentran nóminas, datos bancarios, historias médicas, datos biométricos de empleados, y credenciales activas de VPN, lo que contradice la versión oficial que niega esta última afirmación.

Riesgos y Consecuencias

Rafael Páez, director de la Maestría en Seguridad Digital de la Universidad Javeriana, explicó la gravedad de la situación. La información de perforación podría ser utilizada por competidores o grupos de interés para obtener ventajas económicas. Asimismo, las historias médicas son consideradas altamente sensibles y su filtración podría resultar en demandas legales contra la empresa.

La información comprometida ya está disponible en un portal de la dark web, accesible mediante el navegador Tor, lo que dificulta el rastreo de quienes la administran. La filtración está organizada en dos carpetas extensas, donde se hallaron documentos que corroboraron la existencia de datos corporativos reales, como nombres y detalles financieros de empleados.

Acerca de The Gentlemen

The Gentlemen no es un grupo desconocido; según Check Point Research, es uno de los más activos en lo que va del año, con víctimas notables como Disney y ThyssenKrupp Marine Systems. Estos atacantes han logrado entrar en las redes de las empresas utilizando vulnerabilidades en las conexiones VPN, frecuentemente del tipo Fortinet, que también usaba Ecopetrol.

Costos y Recomendaciones

Los atacantes de este grupo se quedan con el 90% de cualquier rescate, superando el estándar habitual del 80%. De acuerdo con IBM, cuando un ataque de extorsión es público, el costo promedio global asciende a 5.08 millones de dólares. En América Latina, se estima que la filtración de datos tuvo un costo promedio de 3.81 millones de dólares durante 2025.

Ecopetrol reconoció, en su tercer comunicado oficial, que aún no se ha determinado el alcance, impacto y costos del ciberataque. Además, la petrolera presentó un formulario ante la Comisión de Bolsa y Valores de Estados Unidos (SEC), alertando sobre el incidente.

La Fiscalía está investigando el caso, con indicios que sugieren que los atacantes obtuvieron acceso mediante un tercero con privilegios de administrador y utilizaron herramientas avanzadas para acceder a la información.

0 0 votos
Article Rating
Suscribir
Notify of
guest
0 Comments
Más antiguos
Más recientes Más votados
Comentarios en línea
Ver todos los comentarios

Puede que te interese