Colombia en alerta por ransomware y nuevos blancos
Reportes de threat intelligence ubican a Colombia entre las víctimas recientes de ransomware. THEGENTLEMEN también mostró tácticas ligadas a dispositivos
Colombia volvió a aparecer en reportes de actividad reciente de ransomware. Check Point registró un ataque al Ministerio de Justicia que afectó parte de su infraestructura tecnológica, mientras El Tiempo dijo que el organismo avanzaba en la recuperación segura de sus servicios digitales tras un incidente bajo investigación. F5 también incluyó al país entre los victimarios de su boletín del 19 de agosto.
Colombia volvió a figurar en reportes recientes de ransomware. Check Point informó que el Ministerio de Justicia sufrió un ataque que afectó parte de su infraestructura tecnológica y alteró servicios públicos ligados al monitoreo de drogas ilícitas y procesos legales. El Tiempo, además, dijo que la cartera avanzaba en la recuperación segura de sus servicios digitales mientras Fiscalía, ColCERT y equipos especializados investigaban accesos no autorizados detectados desde enero.
¿Qué se sabe del caso del Ministerio de Justicia?
El ataque impactó una porción de la infraestructura tecnológica del Ministerio de Justicia y tuvo efectos operativos sobre servicios públicos específicos, según Check Point. La versión publicada por El Tiempo agregó que la cartera trabaja en la recuperación de sus servicios digitales y que la investigación apunta a accesos no autorizados que se remontan a enero.
La combinación de ambas fuentes deja dos planos claros. Por un lado, el efecto inmediato sobre sistemas asociados al monitoreo de drogas ilícitas y a procesos legales. Por el otro, una recuperación que sigue en curso y una pesquisa abierta con participación de Fiscalía, ColCERT y equipos especializados.
¿Qué muestran los reportes sobre la actividad de ransomware?
Colombia también apareció en el boletín Weekly Threat Bulletin de F5 del 19 de agosto de 2026, lo que agrega una confirmación independiente de que el país está entrando en el seguimiento corriente de actividad de ransomware. En paralelo, un informe de Security Arsenal sobre THEGENTLEMEN describió un patrón de ataques concentrado en dispositivos perimetrales, como VPN gateways, firewalls y herramientas de acceso remoto.
Ese mismo análisis vinculó el vector inicial más probable al abuso de esos equipos de borde. En una actualización posterior, Security Arsenal sumó detalles técnicos y apuntó a problemas de autenticación en gateways de Check Point y a ScreenConnect como posibles puntos de entrada para la campaña estudiada.
¿Qué sectores quedaron más expuestos en ese análisis?
Security Arsenal señaló que los casos de THEGENTLEMEN se concentraron sobre todo en manufactura y servicios profesionales, con víctimas adicionales en tecnología y SaaS, agricultura y alimentos, gobierno y defensa, retail y e-commerce, salud y otros casos no categorizados.
La lectura sectorial es relevante porque muestra una campaña transversal, no limitada a un solo tipo de organización. El uso de dispositivos perimetrales como vía de acceso encaja con ese alcance amplio y con la variedad de entornos comprometidos que el informe fue registrando.
¿Qué otro caso en Colombia apareció en la misma ventana?
Dexpose reportó una presunta reivindicación de ransomware contra PIO PIO en Colombia por parte del grupo Majinahanashi. Esa publicación afirmó una exfiltración de 6.306 archivos y una amenaza de filtración si las negociaciones no prosperaban.
No hay en el material aportado una confirmación oficial de ese episodio, por lo que conviene tratarlo como una atribución de un tercero y no como un hecho validado por la empresa o por una autoridad.
Fuentes
- Majinahanashi Ransomware Attack on PIO PIO in Colombiadexpose.io· Dexpose
- THEGENTLEMEN Ransomware Gang: 5 New Victims in 72 Hours Cross-Sector Campaign Targeting Defense, Finance and Critical Transportsecurityarsenal.com· Security Arsenal
- Weekly Threat Bulletin – August 19th, 2026f5.com· F5
- El Ministerio de Justicia explica cómo avanza la recuperación de sus servicios digitales tras ciberataqueeltiempo.com· El Tiempo
- 17th August – Threat Intelligence Reportresearch.checkpoint.com· Check Point Research
- THEGENTLEMEN Ransomware Gang: 15 Victims in a Single-Day Surge — Sector Analysis, CVE Correlation & Detection Rulessecurityarsenal.com· Security Arsenal



