
La Fiscalía General de la Nación abrió una investigación por el ciberataque contra Ecopetrol tras la divulgación ilegal de información sensible de 15 empresas vinculadas con la petrolera estatal, un caso que además activó medidas para frenar la circulación de los datos y advertencias legales para quienes los usen o compartan.
La pesquisa quedó en manos de la Dirección Especializada para los Delitos Fiscales, que ya recopila evidencia digital con apoyo de peritos forenses, investigadores del CTI y dos fiscales con experiencia en delitos de naturaleza fiscal y tecnológica.
PUBLICIDAD
Hasta ahora, no existen pruebas de un daño esencial o especialmente grave en la operación de la compañía, aunque esa verificación hace parte del trabajo en curso.
El ataque ocurrió el 17 de julio y comprometió información reservada de compañías aliadas de Ecopetrol, divulgada luego por canales no oficiales.
La empresa activó sus protocolos internos para colaborar con las autoridades en la identificación de los responsables y contener la reproducción de los datos en plataformas digitales.
En un comunicado, Ecopetrol advirtió que la responsabilidad legal no se limita a quienes ejecutaron el ataque. La petrolera sostuvo: “Así como la actuación de los agentes externos infringen las regulaciones que protegen el tratamiento de la información de propiedad del Grupo Empresarial, los terceros que accedan a esta información también podrían estar actuando en contravía de las leyes y regulaciones aplicables”.
PUBLICIDAD
La compañía recurrió al mecanismo de take down para solicitar el retiro del contenido publicado ilegalmente en internet. Esa estrategia avanza en paralelo con el trabajo del Ministerio de las Tecnologías de la Información y las Comunicaciones (MinTIC) y de la Fiscalía General de la Nación para establecer quiénes estuvieron detrás del ataque.
Según fuentes del ente acusador, citadas por El Tiempo, la investigación ya fue formalmente abierta y tiene un objetivo inmediato doble: establecer el origen del ataque y respaldar a la empresa en las labores de contención. El equipo asignado trabaja al mismo tiempo sobre la mitigación técnica del episodio y sobre la obtención de pruebas para una eventual atribución penal.
PUBLICIDAD
Así mismo, esas mismas fuentes explicaron que “se apoya la mitigación del ataque y la recolección de evidencia digital“. Ese material será clave para determinar responsabilidades y reconstruir el recorrido de la información sustraída desde el momento del ataque hasta su publicación en canales no autorizados.
La respuesta oficial, por ahora, combina frentes técnicos y jurídicos. Mientras la autoridad judicial avanza con la pesquisa, Ecopetrol mantiene activas sus medidas de contención para evitar que la información de las 15 empresas afectadas siga circulando en internet.
El grupo The Gentlemen habría amenazado a Ecopetrol con publicar información en siete días

La Fiscalía investiga el ciberataque contra Ecopetrol en el que los responsables se llevaron más de una tera de información, incluidos datos de funcionarios y material vinculado con la Junta Directiva, según revelaron fuentes del organismo a Caracol Radio.
PUBLICIDAD
El ataque ocurrió hace cerca de un mes y el equipo de ciberseguridad de la empresa detectó el incidente a tiempo, lo que evitó un daño mayor.
De acuerdo con esas fuentes, los atacantes advirtieron a la compañía con un mensaje: “Pórtense bien o en 7 días sacamos la información”. Una semana después, y tras la falta de respuesta de la empresa, comenzó la exposición de los datos.
Del mismo modo, la reconstrucción del caso señaló que la intrusión se originó en una refinería de Ecopetrol y se concretó a través de un tercero con privilegios de administrador. Tras vulnerar la seguridad, usaron Kali Linux para ingresar al área de Tecnologías de la Información (TI) y extraer información mediante el directorio activo.
PUBLICIDAD
Según la Fiscalía, entre lo sustraído hay correos y datos asociados a la Junta Directiva, un punto que los investigadores siguen evaluando. Las fuentes atribuyeron el ataque al grupo The Gentlemen y precisaron que la investigación está en etapa de indagación.

El grupo de ciberdelincuencia The Gentlemen opera con un esquema de ransomware: recluta piratas informáticos para ejecutar ataques y cobra comisiones a cambio de esos servicios. Se presume que sus integrantes son rusos, aunque no hay claridad sobre ese origen.
Su método consiste en robar datos confidenciales de empresas antes de bloquear sus sistemas mediante cifrado. Luego exige un pago para evitar que la información sustraída se filtre de forma pública.
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
Más Noticias
Atlético de Madrid vs. Real Madrid: hora y dónde ver en vivo el derbi madrileño en Colombia
En uno de los partidos más atractivos del planeta fútbol, el cuadro “Merengue” visitará la casa de los “Colchoneros”
La venganza sentimental que estaría detrás del secuestro y agresión a una manicurista en Bogotá: así cayó alias Zafiro
Además de la mujer, también cayeron su hija y su yerno, en medio de operativos llevados a cabo en las localidades de Ciudad Bolívar, Los Mártires y Puente Aranda. La victima recibió 10 días de incapacidad

Informe revela red de reclutamiento y desestabilización armada en campus universitarios: ELN y Farc tendrían presencia en 10 universidades
Autoridades advierten sobre redes de financiamiento, reclutamiento y fabricación de explosivos operando dentro de los campus de diez ciudades del país

Dorado Mañana resultados de hoy sábado 19 de septiembre: ganadores del último sorteo
Este sábado se llevó a cabo el último sorteo matutino de la lotería El Dorado. Conoce los números y la combinación ganadora de hoy

Daniel Briceño calificó como “estafa a los colombianos” la continuidad de los impuestos saludables: así promoverá su desmonte en el Congreso
El dirigente ya radicó junto con la representante Carol Borda un proyecto de ley para eliminar ambos cobros, pues considera que el tributo encareció productos de consumo habitual y afectó a las tiendas de barrio



