Ante incidente de cibeseguridad, Ecopetrol activa protocolos ante divulgación de información
A propósito del reciente incidente de ciberseguridad reportado en julio de 2026, Ecopetrol comunicó que terceras partes han divulgado de forma ilegítima datos sustraídos de 15 compañías pertenecientes al Grupo empresarial..
Por lo anterior, en colaboración con la Fiscalía General de la Nación, en particular con la Unidad de Delitos Informáticos, y el Ministerio de Tecnologías de la Información y las Comunicaciones de Colombia, MinTic, la Compañía está realizando esfuerzos para que la información publicada ilegalmente sea retirada del acceso público (take down) y otras acciones para limitar el acceso a dicha información.
Así como la actuación de los agentes externos infringe las regulaciones que protegen el tratamiento de la información de propiedad del Grupo Empresarial, los terceros que accedan a esta información también podrían estar actuando en contravía de las leyes y regulaciones aplicables.
Ecopetrol, reveló que planea continuar con las investigaciones y con los esfuerzos de colaboración con las autoridades competentes con el fin de mitigar y/o atenuar los efectos de las publicaciones ilegales por parte de los agentes externos.
Ecopetrol también confirma que no se ha identificado ningún compromiso o afectación de las soluciones tecnológicas transaccionales dentro de su ecosistema digital, ni de las de sus subordinadas o de su red de socios comerciales y financieros, proveedores y clientes.
En un comunicado la petrolera reconoce que el alcance total, el impacto y los costos de este incidente de ciberseguridad aún son inciertos. No puede garantizarse que los esfuerzos de remediación de la Compañía sean efectivos, que no se divulgue información adicional o que el incidente no dé lugar a procedimientos regulatorios, iniciación de litigios, daños reputacionales u otros efectos adversos materiales sobre el negocio, la situación financiera y/o los resultados de operación de la Compañía.