Tras un ataque cibernético sucedido hace unos pocos días, Ecopetrol aseguró que está trabajando en todos los esfuerzos junto a las autoridades competentes para retirar toda la información que ha sido publicada ilegalmente de 15 compañías adscritas a la petrolera y que el acceso a dicho contenido sea limitado.

Estos actos los está adelantando con el acompañamiento de la Unidad de Delitos Informáticos de la Fiscalía General de la Nación y el Ministerio de las TIC.

“Ecopetrol S.A. informa que, a propósito del incidente de ciberseguridad divulgado en días pasados de julio de 2026, los actores externos han publicado la información que fue copiada ilegalmente de 15 empresas del Grupo Ecopetrol”, afirmó la empresa a través de un comunicado.

Ecopetrol advirtió que aquellas personas terceras que logren acceder a toda esta información pueden estar actuando en contra de la ley y las regulaciones aplicables. | Foto: Colprensa

A lo anterior, complementó que “en colaboración con las autoridades, realiza las acciones pertinentes para dar de baja la información publicada ilícitamente y restringir su acceso al público”.

Asimismo, Ecopetrol advirtió que aquellas personas terceras que logren acceder a toda esta información pueden estar actuando en contra de la ley y las regulaciones aplicables, teniendo en cuenta que los responsables del ataque cibernético atentaron contra las normas que protegen la información de la compañía. Todas las investigaciones al respecto continuarán.

“Ecopetrol planea continuar con las investigaciones y con los esfuerzos de colaboración con las autoridades competentes con el fin de mitigar y/o atenuar los efectos de las publicaciones ilegales por parte de los agentes externos”, afirmó.

Hasta el momento, al interior de la petrolera estatal, no se ha descubierto alguna afectación de las soluciones tecnológicas transaccionales en su ecosistema digital o de la red de socios comerciales y financieros, proveedores y clientes.

En cuanto al impacto y los costos que deja este incidente de inseguridad, Ecopetrol señala que hasta hoy no se tiene una claridad, razón por la cual son inciertos.

“No puede garantizarse que los esfuerzos de remediación de la compañía sean efectivos, que no se divulgue información adicional o que el incidente dé lugar a procedimientos regulatorios, iniciación de litigios, daños reputacionales u otros efectos adversos materiales sobre el negocio, la situación financiera y/o los resultados de operación de la compañía”, afirmó Ecopetrol en el comunicado.

Según información preliminar, el ataque cibernético del que fue víctima Ecopetrol ocurrió el pasado viernes 17 de julio del 2026 y unos días después se confirmó que el presunto responsable es ‘The Gentlemen‘, un grupo de ransomware como servicio (RaaS) que carga con más de 250 víctimas en varios países del mundo.