Colombia: alertas por phishing y malware estatal
La Policía de Colombia detectó campañas que suplantan a la Registraduría, ICETEX y la Fiscalía, además de un envío masivo a entidades estatales.
La Policía de Colombia, a través del CC-CSIRT, publicó alertas por campañas de malware y phishing que suplantan a la Registraduría, ICETEX y la Fiscalía General de la Nación, además de otra operación masiva dirigida a múltiples entidades estatales del país.
La Policía de Colombia, a través del CC-CSIRT, publicó alertas sobre campañas de malware y phishing que suplantan a la Registraduría, ICETEX y la Fiscalía General de la Nación. El organismo también advirtió sobre otra campaña masiva dirigida a múltiples entidades estatales en Colombia.
Alertas oficiales
El aviso del CC-CSIRT, difundido el 27 de julio de 2026, se centró en intentos de engaño que buscan hacerse pasar por entidades públicas conocidas por los usuarios. En la práctica, eso incluye correos y mensajes que usan la identidad de organismos como la Registraduría, ICETEX y la Fiscalía para dar apariencia de legitimidad a la carga maliciosa o al intento de phishing.
La alerta no se limitó a tres nombres. La Policía informó además sobre una campaña masiva contra múltiples entidades estatales, lo que amplía el alcance de la actividad detectada y muestra un interés sostenido por organismos públicos colombianos.
Otro frente contra funcionarios en Cali
En esa misma línea de presión sobre el sector público, la Alcaldía de Santiago de Cali emitió el 28 de julio de 2026 una alerta preventiva por la circulación de un correo con archivo malicioso. El mensaje aparentaba estar vinculado a un proceso judicial y buscaba engañar a funcionarios.
La advertencia de Cali refuerza el patrón que describieron las alertas nacionales, con piezas diseñadas para aprovechar temas sensibles y contextos administrativos para aumentar la probabilidad de apertura.
El caso Ecopetrol sigue bajo investigación
En paralelo, Caracol Radio informó, citando fuentes de la Fiscalía, que el ataque a Ecopetrol habría implicado acceso a través de un tercero con privilegios de administrador y el uso de Kali Linux. La propia cobertura aclaró que la investigación seguía en etapa de indagación, por lo que ese escenario no estaba confirmado de forma definitiva.
Un día después, el medio publicó que, según un experto citado en su cobertura, parte de la información sustraída a Ecopetrol ya se encontraba en la dark web. Esa afirmación también quedó presentada como una referencia de fuente experta, no como una conclusión cerrada de la investigación oficial.
Los hechos reportados en Colombia se suman a investigaciones previas sobre campañas dirigidas a organismos gubernamentales y de educación en el país, entre ellas la atribuida a BlindEagle por Zscaler. En el material disponible también figura una campaña activa apuntando a entidades gubernamentales y de educación en Colombia, aunque sin atribución a una APT conocida en ese caso.
Fuentes
- BlindEagle APT: DCRAT & Caminho Malware Target Colombian Government Agencyzscaler.com· Zscaler
- Campaña de malware activa apunta a entidades gubernamentales y de educación en Colombiaeset.com· ESET
- Alertas y tips | Equipo de Respuesta a Incidentescc-csirt.policia.gov.co· CC-CSIRT Policía de ColombiaURL no verificada
- ¡Atención! Alcaldía de Cali alerta sobre correo con archivo maliciosointranet.cali.gov.co· Alcaldía de Santiago de Cali
- Panorama del cibercrimen en América Latina y el Cariberecordedfuture.com· Recorded Future
- Así se orquestó el ciberataque a Ecopetrol: Fiscalía investigacaracol.com.co· Caracol Radio
- “La información ya se encuentra en la dark web”: experto sobre ciberataque a Ecopetrolcaracol.com.co· Caracol Radio



