
La Fiscalía General de la Nación abrió una investigación por el ciberataque contra Ecopetrol tras la divulgación ilegal de información sensible de 15 empresas vinculadas con la petrolera estatal, un caso que además activó medidas para frenar la circulación de los datos y advertencias legales para quienes los usen o compartan.
La pesquisa quedó en manos de la Dirección Especializada para los Delitos Fiscales, que ya recopila evidencia digital con apoyo de peritos forenses, investigadores del CTI y dos fiscales con experiencia en delitos de naturaleza fiscal y tecnológica.
Hasta ahora, no existen pruebas de un daño esencial o especialmente grave en la operación de la compañía, aunque esa verificación hace parte del trabajo en curso.
PUBLICIDAD
El ataque ocurrió el 17 de julio y comprometió información reservada de compañías aliadas de Ecopetrol, divulgada luego por canales no oficiales.
La empresa activó sus protocolos internos para colaborar con las autoridades en la identificación de los responsables y contener la reproducción de los datos en plataformas digitales.
En un comunicado, Ecopetrol advirtió que la responsabilidad legal no se limita a quienes ejecutaron el ataque. La petrolera sostuvo: “Así como la actuación de los agentes externos infringen las regulaciones que protegen el tratamiento de la información de propiedad del Grupo Empresarial, los terceros que accedan a esta información también podrían estar actuando en contravía de las leyes y regulaciones aplicables”.
PUBLICIDAD
La compañía recurrió al mecanismo de take down para solicitar el retiro del contenido publicado ilegalmente en internet. Esa estrategia avanza en paralelo con el trabajo del Ministerio de las Tecnologías de la Información y las Comunicaciones (MinTIC) y de la Fiscalía General de la Nación para establecer quiénes estuvieron detrás del ataque.
Según fuentes del ente acusador, citadas por El Tiempo, la investigación ya fue formalmente abierta y tiene un objetivo inmediato doble: establecer el origen del ataque y respaldar a la empresa en las labores de contención. El equipo asignado trabaja al mismo tiempo sobre la mitigación técnica del episodio y sobre la obtención de pruebas para una eventual atribución penal.
PUBLICIDAD
Así mismo, esas mismas fuentes explicaron que “se apoya la mitigación del ataque y la recolección de evidencia digital“. Ese material será clave para determinar responsabilidades y reconstruir el recorrido de la información sustraída desde el momento del ataque hasta su publicación en canales no autorizados.
La respuesta oficial, por ahora, combina frentes técnicos y jurídicos. Mientras la autoridad judicial avanza con la pesquisa, Ecopetrol mantiene activas sus medidas de contención para evitar que la información de las 15 empresas afectadas siga circulando en internet.
El grupo The Gentlemen habría amenazado a Ecopetrol con publicar información en siete días

La Fiscalía investiga el ciberataque contra Ecopetrol en el que los responsables se llevaron más de una tera de información, incluidos datos de funcionarios y material vinculado con la Junta Directiva, según revelaron fuentes del organismo a Caracol Radio.
PUBLICIDAD
El ataque ocurrió hace cerca de un mes y el equipo de ciberseguridad de la empresa detectó el incidente a tiempo, lo que evitó un daño mayor.
De acuerdo con esas fuentes, los atacantes advirtieron a la compañía con un mensaje: “Pórtense bien o en 7 días sacamos la información”. Una semana después, y tras la falta de respuesta de la empresa, comenzó la exposición de los datos.
Del mismo modo, la reconstrucción del caso señaló que la intrusión se originó en una refinería de Ecopetrol y se concretó a través de un tercero con privilegios de administrador. Tras vulnerar la seguridad, usaron Kali Linux para ingresar al área de Tecnologías de la Información (TI) y extraer información mediante el directorio activo.
PUBLICIDAD
Según la Fiscalía, entre lo sustraído hay correos y datos asociados a la Junta Directiva, un punto que los investigadores siguen evaluando. Las fuentes atribuyeron el ataque al grupo The Gentlemen y precisaron que la investigación está en etapa de indagación.

El grupo de ciberdelincuencia The Gentlemen opera con un esquema de ransomware: recluta piratas informáticos para ejecutar ataques y cobra comisiones a cambio de esos servicios. Se presume que sus integrantes son rusos, aunque no hay claridad sobre ese origen.
Su método consiste en robar datos confidenciales de empresas antes de bloquear sus sistemas mediante cifrado. Luego exige un pago para evitar que la información sustraída se filtre de forma pública.
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
Más Noticias
Director de Medina Legal dio detalles del caso de el asesinato de María Camila Potosí en Cali: “Ya entregamos el cuerpo”
La Policía y la Fiscalía capturaron a cinco personas en Cali y Tuluá: una mujer identificada como Yulieth y cuatro hombres conocidos con los alias de Nilson, Edu, Kevin y JJ. A este grupo las autoridades le atribuyen secuestro, desaparición forzada, feminicidio agravado y ocultamiento de pruebas

Petro volvió a criticar al Consejo de Estado por frenar traslado de recursos a la Ungrd y lanzó fuerte advertencia: “Habrá una crisis humanitaria y ambiental en Colombia”
El presidente aseguró que la suspensión del decreto que permitía trasladar $4 billones a la Ungrd pone en riesgo la ejecución de proyectos de agua potable, producción de alimentos y energía solar para atender los efectos del fenómeno de El Niño

EN VIVO Viaje del presidente Gustavo Petro a Cuba: la última salida internacional como el jefe de Estado antes de la posesión de Abelardo de la Espriella
Durante su administración, el mandatario ya había visitado Cuba en dos ocasiones: la primera en junio de 2023, para el cierre de un ciclo de negociaciones de paz entre el Gobierno y el ELN, y la segunda en septiembre de 2023, donde participó en la Cumbre del G77+China

Capitán de la Policía aceptó su responsabilidad en las ‘chuzadas’ a Marelbys Meza en caso de Laura Sarabia: será testigo clave contra otros policías
Un juez avaló un principio de oportunidad parcial que suspendió por un año el proceso por uno de los delitos imputados al capitán de la Policía, mientras continúa la investigación por presuntas irregularidades en la obtención de órdenes de interceptación y la falsificación de documentos oficiales

Laura Sarabia dio la orden de practicar el polígrafo a Marelbys Meza: este sería el testimonio del capitán retirado de la Sijin Óscar Mojica
El oficial obtuvo un principio de oportunidad por 12 meses y se comprometió a colaborar con la Fiscalía en la investigación sobre las presuntas interceptaciones ilegales derivadas del caso




