Ecopetrol denunció un intento de secuestro de información (ransomware) que logró neutralizar oportunamente gracias a los controles de ciberseguridad implementados al interior del grupo empresarial.
Sin embargo, la petrolera confirmó que un actor externo no identificado consiguió acceder de forma no autorizada a sus entornos de almacenamiento en la nube, afectando a unas 15 compañías de su grupo empresarial.
El acceso ilegal derivó en la descarga masiva de datos asociados a aproximadamente 3.300 cuentas de usuario. Tras la filtración, el atacante comunicó exigencias de extorsión a la empresa, bajo la amenaza de divulgar públicamente la información extraída.
LEA TAMBIÉN: Se revelan los detalles del histórico acuerdo entre la USO y Ecopetrol: millonarios auxilios y blindaje contra despidos durante 6 años — Lina Quiroga Rubio