NoticiaLa empresa informó que el impacto se limitó a la descarga de archivos y mantiene coordinación con las autoridades.Ecopetrol Foto: EcopetrolPERIODISTA18.07.2026 19:20 Actualizado: 18.07.2026 19:20
Ecopetrol informó que los análisis técnicos realizados después del incidente de ciberseguridad reportado el pasado 17 de julio permitieron establecer que el impacto se limitó a la descarga de archivos y que no existe evidencia de afectación a la integridad de la información ni de compromiso de las credenciales de acceso de los usuarios. La compañía indicó además que sus operaciones y las de sus filiales continúan desarrollándose con normalidad mientras avanzan las labores de contención y seguimiento. LEA TAMBIÉN En una actualización sobre el incidente, divulgada este 18 de julio, la empresa explicó que las investigaciones adelantadas desde la detección del ataque permitieron precisar el alcance del evento y descartar afectaciones sobre los sistemas transaccionales que soportan la operación del grupo empresarial.Según Ecopetrol, el agente externo logró realizar descargas ilegales de archivos, pero no comprometió la integridad de la información, pese a que durante el ataque se intentaron acciones de destrucción, eliminación y cifrado de datos.La compañía también señaló que no se identificó afectación a la identidad de los usuarios de las 3.300 cuentas que fueron infiltradas de manera ilegal y que tampoco fueron capturadas las credenciales de acceso correspondientes a esas cuentas.Planta UOP II de la refinería de Barrancabermeja. Foto:EcopetrolEl impacto se concentró en la descarga de archivosDe acuerdo con la información suministrada por Ecopetrol, los análisis técnicos más recientes permitieron concluir que el incidente tuvo un alcance limitado frente a los escenarios inicialmente evaluados.La empresa explicó que el impacto identificado corresponde exclusivamente a la descarga de archivos y precisó que no existe evidencia de alteraciones sobre la información almacenada en sus sistemas.En ese sentido, indicó que no se registró compromiso de la integridad de la información, aun cuando el agente externo intentó ejecutar acciones dirigidas a destruir, eliminar o cifrar los archivos afectados.La petrolera agregó que tampoco se presentó un compromiso de la identidad digital de los usuarios cuyas cuentas fueron infiltradas durante el incidente.Según el reporte, las 3.300 cuentas involucradas no registran captura de credenciales de acceso, por lo que las claves de autenticación de los usuarios no fueron obtenidas por el atacante.La compañía señaló que estas conclusiones corresponden a los resultados obtenidos durante las verificaciones técnicas desarrolladas tras el incidente informado públicamente el 17 de julio.la compañía evaluó el ataque. Foto: EcopetrolNo hay afectación en los sistemas transaccionalesEcopetrol informó además que las revisiones efectuadas hasta el momento no muestran afectaciones en las plataformas tecnológicas que soportan las operaciones de la empresa ni de las compañías que integran su grupo empresarial.La organización indicó que tampoco se han identificado compromisos en el ecosistema digital de sus filiales, ni en las soluciones tecnológicas utilizadas por sus aliados comerciales, entidades financieras, proveedores o clientes.Con esta actualización, la empresa señaló que las operaciones continúan ejecutándose sin interrupciones mientras avanzan las acciones para contener el incidente y fortalecer el monitoreo de sus sistemas.La petrolera explicó que actualmente desarrolla una fase avanzada del proceso de contención, orientada a determinar con mayor precisión el alcance de la información descargada durante el ataque y atender los diferentes frentes derivados del incidente.Buque de Ecopetrol Foto:EcopetrolAvanzan las acciones con las autoridadesEntre las medidas que continúan en ejecución, Ecopetrol informó que trabaja en la clasificación del tipo de información que fue descargada ilegalmente por el agente externo durante el incidente.Adicionalmente, la empresa señaló que hace seguimiento a las exigencias de extorsión y amenazas relacionadas con esa información, situación que ya fue puesta en conocimiento de las autoridades competentes mediante las denuncias correspondientes.La compañía indicó que mantiene un trabajo permanente con el Equipo de Respuesta a Emergencias Cibernéticas de Colombia (ColCERT), teniendo en cuenta su condición de infraestructura crítica para el país.Asimismo, informó que las acciones de investigación y respuesta se desarrollan de manera coordinada con la Dirección Especializada contra los Delitos Informáticos de la Fiscalía General de la Nación, el Comando Conjunto Cibernético de las Fuerzas Militares (CCOCI) y el Centro Cibernético Policial de la DIJIN.Según Ecopetrol, esta coordinación busca apoyar las investigaciones sobre el origen del ataque, el seguimiento de las actividades del agente externo y la implementación de las medidas necesarias para fortalecer la protección de la infraestructura tecnológica.Mientras continúan estas labores, la empresa reiteró que las actividades operacionales tanto de Ecopetrol como de las compañías de su Grupo Empresarial se desarrollan sin interrupciones.La petrolera agregó que los equipos especializados mantienen el monitoreo permanente del incidente y continúan ejecutando las acciones de seguimiento y contención previstas dentro de los protocolos de ciberseguridad de la organización. LEA TAMBIÉN LEA TAMBIÉN Sigue toda la información de Economía en Facebook y Twitter, o en nuestra newsletter semanal.








