Fiscalía abrió investigación formal por ciberataque a Ecopetrol

Compartir en redes sociales

La Fiscalía General de la Nación abrió una investigación formal en torno al ciberataque que sufrió Ecopetrol el pasado 17 de julio, un hecho que comprometió información sensible de al menos 15 empresas vinculadas a la petrolera y que ha sido atribuido al grupo de ciberdelincuencia conocido como The Gentlemen. El caso, que involucra el robo de más de un tera de datos, incluyendo comunicaciones de la Junta Directiva y material de funcionarios, es ahora manejado por la Dirección Especializada para los Delitos Fiscales, con el apoyo del CTI y dos fiscales con experiencia en delitos fiscales y tecnológicos. La investigación, que se encuentra en etapa de indagación, busca desentrañar el origen del ataque y respaldar a la compañía en las labores de contención.

De acuerdo con fuentes de la Fiscalía citadas por diferentes medios nacionales, la intrusión se concretó a través de un tercero que contaba con privilegios de administrador en una de las refinerías de Ecopetrol. Los atacantes utilizaron Kali Linux, un sistema operativo especializado en pruebas de penetración, para ingresar al área de Tecnología de la Información (TI) y, mediante el directorio activo, extraer la información que posteriormente fue divulgada en canales no oficiales. La metodología de The Gentlemen, un grupo que recluta piratas informáticos y del que se presume un origen ruso sin confirmación oficial, se basa en el ransomware: primero roban los datos, luego cifran los sistemas y finalmente exigen un pago para evitar la filtración.

Advertencias y silencio

El grupo delictivo dio un ultimátum a la empresa estatal. “Pórtense bien o en 7 días sacamos la información”, advirtieron, según fuentes de la Fiscalía citadas por Caracol Radio. Ante la falta de una respuesta que satisficiera sus exigencias, los atacantes cumplieron su amenaza y expusieron los datos de las 15 empresas vinculadas. Este plazo de siete días y la posterior divulgación marcaron el inicio de una crisis que activó los protocolos internos de Ecopetrol, que desde el primer momento colaboró con las autoridades y recurrió al mecanismo de *take down* para retirar el contenido ilegal de internet. La empresa también emitió un comunicado en el que advierte que, así como la actuación de los agentes externos infringe las regulaciones que protegen la información del grupo empresarial, los terceros que accedan a estos datos también podrían estar actuando en contravía de las leyes aplicables.

«Así como la actuación de los agentes externos infringen las regulaciones que protegen el tratamiento de la información de propiedad del Grupo Empresarial, los terceros que accedan a esta información también podrían estar actuando en contravía de las leyes y regulaciones aplicables»

Ecopetrol, Comunicado oficial

Mientras la Fiscalía avanza, el equipo asignado trabaja simultáneamente en la mitigación técnica del ataque y en la recolección de evidencia digital, según señalaron fuentes del ente acusador a El Tiempo. En paralelo, el Ministerio de Tecnologías de la Información y las Comunicaciones (MinTIC) también colabora en la identificación de los responsables. Hasta el momento, no se han encontrado pruebas de un daño esencial o especialmente grave en la operación de la compañía, aunque la verificación continúa. El ataque, perpetrado desde una refinería de Ecopetrol y a través de un tercero con acceso privilegiado, deja en evidencia la vulnerabilidad de las cadenas de suministro tecnológico y pone a prueba la capacidad de respuesta de las instituciones colombianas frente a una ciberdelincuencia cada vez más sofisticada.

Sigue leyendo