Ecopetrol activa protocolos para retirar información robada tras ciberataque del grupo ‘The Gentlemen’
Ecopetrol activó un plan de contingencia junto con la Fiscalía General de la Nación y el Ministerio TIC para retirar de internet los datos extraídos ilegalmente de 15 empresas del grupo empresarial. El incidente, ocurrido el pasado 17 de julio de 2026, es atribuido al grupo internacional de ransomware conocido como The Gentlemen.
La estatal petrolera aplica procedimientos de eliminación de contenido (take down) y restricción de acceso público, advirtiendo que los terceros que accedan o compartan dicha información incurren en faltas legales. A la fecha, la compañía confirmó que los sistemas transaccionales y la infraestructura operativa con clientes y proveedores no han registrado fallas.


Peligrosidad del grupo cibernético ‘The Gentlemen’
De acuerdo con el Grupo de Respuesta a Emergencias Cibernéticas de Colombia (ColCERT), esta estructura criminal opera desde mediados de 2025 en la dark web y es responsable de cerca del 10 % de los ataques de ransomware globales:
- Alcance: Suma más de 250 víctimas en 50 países (con presencia en EE. UU., Tailandia, España y Colombia, donde atacó previamente a Canal Capital y BCN Medical).
- Modus operandi: Detecta vulnerabilidades, obtiene credenciales, extrae información cifrada y puede comprometer el dominio completo de una organización en cuestión de minutos.
Incertidumbre sobre el impacto financiero y legal
Ecopetrol admitió formalmente que el impacto total del ataque sigue en evaluación. La empresa enfatizó que no se descartan nuevas filtraciones, investigaciones regulatorias, litigios o repercusiones reputacionales y financieras sobre sus operaciones. Las autoridades mantienen la investigación abierta para llevar ante la justicia al actor externo responsable.




