Logo Guapacho
ON

Portada » Ecopetrol denuncia ciberataque: hackers robaron datos de 3.300 cuentas y ahora intentan extorsionar a la empresa

Ecopetrol denuncia ciberataque: hackers robaron datos de 3.300 cuentas y ahora intentan extorsionar a la empresa

🕒 Lectura estimada: 7 min

Ecopetrol denunció un ciberataque que afectó almacenamiento en la nube de 15 empresas del grupo, con descarga de datos de 3.300 cuentas e intentos de extorsión.


Ecopetrol confirmó un nuevo golpe a su seguridad digital. La compañía denunció que un actor externo logró acceder sin autorización a recursos digitales del Grupo Ecopetrol y descargó información asociada con cerca de 3.300 cuentas de usuario.

El incidente afectó entornos de almacenamiento de archivos en la nube usados por aproximadamente 15 compañías del grupo empresarial. Además, los atacantes habrían intentado extorsionar a la petrolera tras obtener la información.

La empresa ya presentó la denuncia ante la Fiscalía General de la Nación para que se investigue el caso y se identifique a los responsables.

Qué pasó con Ecopetrol

De acuerdo con la información revelada por la compañía, terceros no autorizados ingresaron a ciertos recursos digitales del Grupo Ecopetrol.

El acceso se habría dado en sistemas de almacenamiento de archivos en la nube. Desde allí, los atacantes descargaron información vinculada con alrededor de 3.300 cuentas de usuario.

Esto no significa necesariamente que todas esas cuentas hayan sido tomadas o que sus contraseñas estén en manos de los delincuentes. Ecopetrol ha señalado que no identificó captura de credenciales ni compromiso de las identidades asociadas a esas cuentas.

Aun así, el incidente es grave. Hablamos de la empresa petrolera más importante de Colombia y una de las compañías estratégicas para el país.

Los hackers intentaron extorsionar a la compañía

Uno de los puntos más delicados del caso es que Ecopetrol confirmó intentos de extorsión.

Según la empresa, los atacantes hicieron exigencias después de descargar información de manera ilegal. Este tipo de ataque es cada vez más común en el mundo de la ciberseguridad: los delincuentes no solo buscan entrar a los sistemas, también intentan presionar a las empresas con la amenaza de publicar o usar los datos robados.

Es una modalidad que suele aparecer en casos de ransomware y doble extorsión.

Primero se roban los datos. Luego amenazan con filtrarlos si la víctima no paga.

Y aunque Ecopetrol no ha confirmado públicamente la identidad del grupo responsable, varios reportes han relacionado este tipo de incidentes con bandas especializadas en ransomware.

15 empresas del Grupo Ecopetrol fueron afectadas

El ataque no habría impactado únicamente a Ecopetrol como compañía principal.

La información disponible indica que el acceso no autorizado afectó entornos en la nube de aproximadamente 15 empresas del Grupo Ecopetrol.

Eso amplía el alcance del incidente, porque el Grupo Ecopetrol no solo opera en petróleo. También tiene presencia en energía, transporte, infraestructura y otras actividades estratégicas.

Por eso, aunque la empresa afirma que no hubo afectación material en operaciones críticas, el caso sigue siendo muy sensible.

Un ataque a una compañía de este tamaño no solo golpea sistemas internos. También toca confianza, reputación y seguridad corporativa.

La operación de Ecopetrol no se habría detenido

Ecopetrol aseguró que, hasta el momento, no ha identificado afectaciones materiales en sus operaciones críticas, capacidad de producción, servicios esenciales o resultados financieros.

Ese dato es clave.

En términos simples, el ataque no habría paralizado la producción ni detenido procesos fundamentales de la compañía. Tampoco se ha informado una caída masiva de servicios internos o transaccionales.

Sin embargo, eso no significa que el caso sea menor.

En ciberseguridad, una empresa puede seguir funcionando y aun así enfrentar un problema serio si hubo descarga de información sensible o exposición de archivos internos.

Qué tipo de información pudo quedar expuesta

Ecopetrol indicó que continúa evaluando el alcance real del incidente, incluyendo la posible exposición de información confidencial, reservada, propietaria o personal.

Ese punto todavía está en revisión.

La empresa ha dicho que no se comprometieron credenciales de acceso ni identidades de usuarios, pero aún debe determinarse qué contenían exactamente los archivos descargados.

Esta diferencia es importante: una cosa es que no hayan robado contraseñas, y otra es que no haya existido exposición de documentos o información interna.

Por ahora, la compañía mantiene activos sus protocolos de monitoreo, protección y respuesta.

Por qué este ataque importa para Colombia

El caso Ecopetrol no es una alerta cualquiera.

La compañía es una pieza central de la economía colombiana y del sector energético. Por eso, cualquier incidente de ciberseguridad contra sus sistemas debe leerse como una advertencia para todo el país.

Los ataques digitales ya no son un problema exclusivo de bancos, tiendas online o plataformas tecnológicas. Hoy también apuntan a infraestructura crítica, energía, transporte, salud, gobierno y grandes empresas industriales.

Y cuando un atacante logra entrar a sistemas de una compañía estratégica, el mensaje es claro: la ciberseguridad ya no es un tema técnico escondido en una oficina de sistemas.

Es un asunto de seguridad empresarial y nacional.

Qué deberían hacer los usuarios relacionados con Ecopetrol

Aunque la empresa afirmó que no hubo robo de credenciales, las personas vinculadas con Ecopetrol o sus compañías deberían mantenerse atentas.

Después de este tipo de incidentes pueden aparecer correos falsos, mensajes de WhatsApp, llamadas o enlaces maliciosos que intentan aprovechar la confusión.

Lo recomendable es revisar solo comunicaciones oficiales, no abrir enlaces sospechosos, no entregar códigos de verificación y cambiar contraseñas si se usa la misma clave en varios servicios.

No se trata de entrar en pánico, sino de reducir riesgos.

Los atacantes muchas veces aprovechan el segundo momento del incidente: cuando las personas buscan información y pueden caer en engaños.

La denuncia ya está en manos de la Fiscalía

Ecopetrol presentó la denuncia ante la Fiscalía General de la Nación para que se adelanten las investigaciones correspondientes.

La compañía también informó que activó protocolos de respuesta, monitoreo y protección para contener el incidente y evaluar su alcance.

Ahora el proceso deberá avanzar en dos frentes: el técnico, para determinar exactamente qué ocurrió y qué información fue comprometida; y el judicial, para identificar a los responsables del ataque y la extorsión.

En casos de cibercrimen, esa investigación puede ser compleja. Los atacantes suelen ocultar su ubicación, usar infraestructura distribuida y operar desde distintos países.

El ciberataque contra Ecopetrol confirma que las grandes empresas colombianas están expuestas a amenazas digitales cada vez más sofisticadas.

La compañía denunció acceso no autorizado, descarga ilegal de información asociada con cerca de 3.300 cuentas y un intento de extorsión por parte de los atacantes. También aseguró que no encontró afectaciones materiales en sus operaciones críticas ni captura de credenciales.

Aun así, el incidente es serio por el tamaño de Ecopetrol, el número de compañías afectadas dentro del grupo y la posibilidad de exposición de información sensible.

La investigación ya está en manos de la Fiscalía, pero la lección es inmediata: en 2026, proteger los datos es tan importante como proteger oleoductos, refinerías o plantas de energía.

Porque esta ves el golpe no vino por la puerta física.

Vino por la nube.

CATEGORÍAS:

Seguridad, Sociedad, Tecnología

james

Suscríbete al boletín

Recibe noticias, análisis y contenido geek directo en tu bandeja.

Deja tu comentario

Deja una respuesta

Te puede interesar