El ciberataque a Ecopetrol derivó en la filtración ilegal de información que actores externos publicaron sobre 15 empresas del Grupo, según informó la compañía. La petrolera activó su protocolo y concentró sus esfuerzos en retirar el acceso público al material difundido.
Ecopetrol trabaja con Fiscalía y MinTIC para retirar el contenido
Ecopetrol informó que, tras un incidente de ciberseguridad ocurrido en días pasados de julio de 2026, se divulgó información del Grupo de manera ilegal. De acuerdo con la empresa, los actores externos publicaron datos asociados a 15 compañías del conglomerado.
La compañía señaló que su respuesta se enfoca en retirar el acceso público al material (take down) y en otras acciones para limitar que la información siga circulando. Esas gestiones se adelantan en colaboración con la Unidad de Delitos Informáticos de la Fiscalía y el Ministerio TIC (MinTic).
Advertencia por el acceso a datos y el riesgo de efectos adversos
En su comunicado, Ecopetrol advirtió que la filtración implica una infracción a las regulaciones que protegen el tratamiento de la información de propiedad del Grupo Empresarial. También alertó que terceros que accedan a esa información podrían estar actuando en contravía de leyes y regulaciones aplicables.
La empresa indicó que continúa investigando y trabajando con autoridades para mitigar o atenuar los efectos de las publicaciones ilegales. A la vez, sostuvo que el alcance total, el impacto y los costos del incidente siguen siendo inciertos, y planteó que no puede garantizarse que las acciones de remediación sean efectivas.
Ecopetrol incluyó entre los posibles efectos que el episodio dé lugar a procedimientos regulatorios, litigios, daños reputacionales u otros impactos adversos materiales sobre el negocio, la situación financiera o los resultados de operación. Además, señaló que el acceso no autorizado a bases de datos es, por sí solo, un incidente de alta gravedad.
Ecopetrol afirma que no hubo afectación de sus soluciones transaccionales
En el mismo pronunciamiento, la compañía aseguró: “no se ha identificado ningún compromiso o afectación de las soluciones tecnológicas transaccionales dentro de su ecosistema digital, ni de las de sus subordinadas o de su red de socios comerciales y financieros, proveedores y clientes”.
Ecopetrol agregó que, tras sus últimos análisis, el impacto del ataque informático “solo implicó la descarga de archivos” de la compañía. También planteó que entre la información descargada y filtrada podrían existir datos sensibles, como información personal de usuarios o documentos financieros de carácter reservado.















