Uptime Hamster: 6d 14h 24mDeploy: 14 Jul 2026 21:26Updated: 2026-07-19
Logo de Ecopetrol

Ecopetrol

Fecha
18 Jul 2026
Actor
the-gentlemen
Tipo
Ransomware
Pais
Colombia
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
the-gentlemenActor
ColombiaPais

Ecopetrol

Resumen

El 18 de julio de 2026 se registró un incidente de ciberseguridad relacionado con un ataque de ransomware contra la empresa Ecopetrol, una empresa petrolífera colombiana con operaciones en todo el territorio nacional y en más de 30 países. El incidente fue atribuido al grupo malicioso conocido como "the gentlemen", quien no se identificó como parte del entorno de la víctima. No se reportaron detalles específicos sobre los daños causados, pero se confirmaron indicadores de compromiso (IOCs) asociados a la infraestructura digital de Ecopetrol.

La Victima

Ecopetrol es una empresa petrolífera pública con sede en Colombia y operaciones en más de 30 países. La empresa forma parte del sector energético nacional y está vinculada al Ministerio de Minas y Energía. Su red de actividades incluye refinerías en Barrancabermeja y Cartagena, así como una subsidiaria especializada en transporte y logística de hidrocarburos, Cenit. La empresa tiene presencia en América Latina, Europa y Asia, con operaciones en centros de exportación e importación de combustibles y crude oil.

El Grupo Atacante

El ataque fue atribuido al grupo malicioso "the gentlemen", quien no se identificó como parte del entorno de la empresa afectada. No se proporcionaron detalles sobre el sector, los países o las motivaciones del grupo, según los datos disponibles. La víctima y el actor atacante son entidades distintas, lo que implica que Ecopetrol no es el responsable del incidente.

Cronologia del Ataque

Según la información verificada, el ataque ocurrió en 2026. No se reportaron detalles específicos sobre la cronología de los eventos, como la fecha exacta de la infección o las acciones posteriores. La evidencia disponible indica que un dispositivo malicioso fue detectado en la infraestructura digital de Ecopetrol, pero no se especifican pasos claros del ataque.

Datos Comprometidos

No se reportaron datos específicos sobre información sensible o sistemas críticos comprometidos. La empresa no confirmó la exposición de registros de clientes, operaciones financieras o infraestructuras clave. Sin embargo, el incidente fue considerado un evento de ciberseguridad que requirió atención inmediata.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Domain www.ecopetrol.com.co Indicador de compromiso asociado al ataque de ransomware.

Conclusion

El incidente en Ecopetrol refleja la necesidad de una defensa robusta contra amenazas cibernéticas que operan con identidad anónima. Aunque no se confirmaron daños significativos, el ataque subraya la importancia de monitorear infraestructuras críticas y actualizar protocolos de seguridad. La detección de IOCs como el dominio www.ecopetrol.com.co sugiere que la empresa requiere un enfoque proactivo para prevenir futuros incidentes.

Diamond Model

Adversary
the-gentlemen
Ver perfil →
Victim
Ecopetrol
www.ecopetrol.com
Colombia
Capability
ransomware
Infrastructure
www.ecopetrol.com.co
www.ecopetrol.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

21 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain www.ecopetrol.com.co Indicador de compromiso asociado al ataque de ransomware. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor the-gentlemen en el blog → Ver the-gentlemen en IntelTracker → Buscar the-gentlemen en APTTrail → Repositorio APTTrail → Mas incidentes en Colombia → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes