Ecopetrol: A ransomware incident that exposed data but no operational disruption



Ecopetrol, una de las principales empresas energéticas de América Latina, confirmó haber sido víctima de un ataque de ransomware en el que los atacantes lograron acceder y extraer datos de 3,300 cuentas de usuario. Sin embargo, las medidas de seguridad implementadas impidieron que el encryptor se desplegara y, con ello, evitaron la interrupción de las operaciones diarias de la compañía.

Los archivos sustraídos fueron descritos como seudónimos, sin que se comprometieran identidades de usuarios ni credenciales. En ningún momento se vieron afectados los sistemas transaccionales ni las redes de socios, proveedores, financiadores, clientes o la propia infraestructura digital de Ecopetrol. A pesar de no haber conseguido la demanda de rescate ni haber emergido aún una revelación de datos, la compañía señala que mantiene abierta la proceso de investigación y que la información obtenida podría no ser de gran utilidad para los atacantes.

Notificación y respuesta institucional

La empresa indicó que expulsó a los atacantes y detuvo la exfiltración de datos. Se inició una investigación interna y se notificó a autoridades relevantes, entre ellas la Fiscalía General de la Nación y la Fuerza de Tarea Conjunta de Ciberseguridad de las Fuerzas Militares, entre otras. A la fecha, la investigación sigue en curso.

Acerca de Ecopetrol

Ecopetrol es la mayor empresa petrolera y de gas controlada por el Estado colombiano, con operaciones que abarcan producción, refinación, transporte y exploración. Su presencia se extiende a varios países de la región, incluyendo Chile, Perú y Bolivia, y reporta ingresos anuales cercanos a los 30 mil millones de dólares.

Fuente de referencia: Cybernews (enlace originales: Cybernews)

from Latest from TechRadar https://ift.tt/dIQJVNy
via IFTTT IA