Publicidad

Ciberataque a Ecopetrol: la empresa activó protocolo ante divulgación ilegal de información

Todavía se desconoce el alcance total, el impacto y los costos asociados al incidente de ciberseguridad que sufrió la compañía. Tampoco hay garantía de que los esfuerzos de remediación sean efectivos.

Sigue a El Espectador en Discover: los temas que te gustan, directo y al instante.
28 de julio de 2026 - 12:34 p. m.
Ecopetrol en colaboración con autoridades realiza las acciones pertinentes para dar de baja la información publicada ilícitamente y restringir su acceso al público.
Ecopetrol en colaboración con autoridades realiza las acciones pertinentes para dar de baja la información publicada ilícitamente y restringir su acceso al público.
Foto: Imagen generada con IA.
Resume e infórmame rápido

Escucha este artículo

Audio generado con IA de Google

0:00

/

0:00

Hay información del Grupo Ecopetrol que fue filtrada ilegalmente tras el incidente de ciberseguridad que tuvo la compañía en días pasados de julio de 2026. Se trata de datos que los actores externos han publicado sobre 15 empresas del Grupo.

Ahora, los esfuerzos de la compañía están puestos en retirar el acceso público (take down) y otras acciones para limitar el acceso a la información publicada ilegalmente.

Lo anterior se realiza en colaboración con la Unidad de Delitos Informáticos de la Fiscalía General de la Nación y el Ministerio de Tecnologías de la Información y las Comunicaciones de Colombia (MinTic).

Lea: Deuda bruta en Colombia llegó al 60,5 % del PIB proyectado para 2026: estos son los datos.

Ecopetrol advierte que, así como quienes realizaron la filtración infringen las regulaciones que protegen el tratamiento de la información de propiedad del Grupo Empresarial, los terceros que accedan a esta información también podrían estar actuando en contravía de las leyes y regulaciones aplicables.

Además, la compañía continúa investigando y trabaja con las autoridades competentes para mitigar y/o atenuar los efectos de las publicaciones ilegales.

“Ecopetrol también confirma que no se ha identificado ningún compromiso o afectación de las soluciones tecnológicas transaccionales dentro de su ecosistema digital, ni de las de sus subordinadas o de su red de socios comerciales y financieros, proveedores y clientes”, dijo en un comunicado.

El alcance total, el impacto y los costos de este incidente de ciberseguridad aún son inciertos.

De hecho, Ecopetrol reconoce que no puede garantizarse que los esfuerzos de remediación de la compañía sean efectivos, que no se divulgue información adicional o que el incidente no dé lugar a procedimientos regulatorios, iniciación de litigios, daños reputacionales u otros efectos adversos materiales sobre el negocio, la situación financiera y/o los resultados de operación.

¿Cómo fue vulnerado Ecopetrol?

El acceso no autorizado a bases de datos, un hecho que, por sí solo, representa un incidente de seguridad de alta gravedad. Puede que entre la información descargada y filtrada haya datos sensibles, como información personal de usuarios o documentos financieros de carácter reservado.

La divulgación de ese material podría traducirse en consecuencias económicas, como ya se mencionó.

Recientemente Ecopetrol informó que, tras los últimos análisis realizados, el impacto de este ataque informático solo implicó la descarga de archivos de la compañía.

💰📈💱 ¿Ya se enteró de las últimas noticias económicas? Lo invitamos a verlas en El Espectador.

Conoce más

Temas recomendados:

 

Sin comentarios aún. Suscríbete e inicia la conversación
El Espectador usa cookies necesarias para el funcionamiento del sitio. Al hacer clic en "Aceptar" autoriza el uso de cookies no esenciales de medición y publicidad. Ver políticas de cookies y de datos.