Ecopetrol reporta acceso no autorizado y descarga de datos asociados a 3.300 cuentas

Por

Publicado · Actualizado

Ecopetrol informó el 18 de julio de 2026 que un actor externo no identificado accedió sin autorización a recursos digitales y descargó información asociada a cerca de 3.300 cuentas en…

Puntos reportados en la cobertura

  • El Heraldo informó: La compañía informó que un actor externo logró acceso no autorizado a recursos digitales de aproximadamente 15 empresas del Grupo Ecopetrol y descargó información asociada a miles de cuentas.
  • La compañía estatal fue blanco de un intento de ransomware, un tipo de ciberataque que busca secuestrar información.
  • La estatal petrolera informó de un ataque a información digital del grupo empresarial.
  • El Heraldo informó: La petrolera aseguró que sus controles de ciberseguridad bloquearon el intento de secuestro de información y activó…
  • Vanguardia informó: Los hackers intentaron extorsionar a la compañía a cambio de no difundir la información extraída.

Esta historia está bien respaldada

Verazis consultó 3 artículos y estima 3 coberturas independientes después de descontar copias y propiedad común. Calidad de la ficha: 83/100.

Este indicador mide qué tan completa y verificable es la ficha de Verazis; no decide si la noticia es verdadera ni puntúa la ideología de los medios.

Ver cómo llegamos a esta evaluación
  • Fuentes independientes: 22/25. 3 reportes independientes probables entre 3 publicaciones.
  • Documentos y datos: 15/25. 1 referencias primarias u oficiales respaldan el contraste.
  • Antecedentes: 18/20. Incluye comparación temporal y 2 hallazgos de contexto con evidencia.
  • Variedad de medios: 13/15. 3 entidades editoriales diferenciadas e identificadas participan en la cobertura.
  • Transparencia: 15/15. Metodología explicada; límites declarados; preguntas abiertas incluidas.

Lo que no te cuentan

Contexto insuficientemente explicado en la cobertura, contrastado con referencias enlazables.

El informe integrado de Ecopetrol para 2025 ya identifica los ciberataques, las fugas o pérdidas de información como riesgo corporativo y registra un evento de fuga de información clasificada o reservada dentro de su seguimiento de riesgos.

Aporta contexto institucional: el incidente de julio no ocurre fuera de una categoría de riesgo que la empresa ya monitoreaba; el documento no permite atribuirle la misma causa ni alcance que el caso actual.

La empresa aún no había determinado la criticidad de los datos descargados ni descartado posibles efectos operativos, financieros o reputacionales.

La ausencia de interrupciones materiales reportada inicialmente no equivale a una evaluación final del impacto del incidente.

Cómo se construyó esta cobertura

Verazis agrupó automáticamente 3 artículos de 3 medios. Propiedad: 3 entidades editoriales identificadas. La agrupación usa reglas públicas; esta ficha no atribuye una revisión humana individual y no reemplaza a las fuentes: enlaza cada publicación para que puedas contrastarla.

Fuentes de esta cobertura

Consulta la metodología editorial · Versión interactiva de esta noticia