CiberLATAMbywhalemate

Colombia: alertas por phishing y malware estatal

La Policía de Colombia detectó campañas que suplantan a la Registraduría, ICETEX y la Fiscalía, además de un envío masivo a entidades estatales.

Whalemate Labs · Research asistido por IA2 de ago de 20262 min

La Policía de Colombia, a través del CC-CSIRT, publicó alertas por campañas de malware y phishing que suplantan a la Registraduría, ICETEX y la Fiscalía General de la Nación, además de otra operación masiva dirigida a múltiples entidades estatales del país.

La Policía de Colombia, a través del CC-CSIRT, publicó alertas sobre campañas de malware y phishing que suplantan a la Registraduría, ICETEX y la Fiscalía General de la Nación. El organismo también advirtió sobre otra campaña masiva dirigida a múltiples entidades estatales en Colombia.

Alertas oficiales

El aviso del CC-CSIRT, difundido el 27 de julio de 2026, se centró en intentos de engaño que buscan hacerse pasar por entidades públicas conocidas por los usuarios. En la práctica, eso incluye correos y mensajes que usan la identidad de organismos como la Registraduría, ICETEX y la Fiscalía para dar apariencia de legitimidad a la carga maliciosa o al intento de phishing.

La alerta no se limitó a tres nombres. La Policía informó además sobre una campaña masiva contra múltiples entidades estatales, lo que amplía el alcance de la actividad detectada y muestra un interés sostenido por organismos públicos colombianos.

Otro frente contra funcionarios en Cali

En esa misma línea de presión sobre el sector público, la Alcaldía de Santiago de Cali emitió el 28 de julio de 2026 una alerta preventiva por la circulación de un correo con archivo malicioso. El mensaje aparentaba estar vinculado a un proceso judicial y buscaba engañar a funcionarios.

La advertencia de Cali refuerza el patrón que describieron las alertas nacionales, con piezas diseñadas para aprovechar temas sensibles y contextos administrativos para aumentar la probabilidad de apertura.

El caso Ecopetrol sigue bajo investigación

En paralelo, Caracol Radio informó, citando fuentes de la Fiscalía, que el ataque a Ecopetrol habría implicado acceso a través de un tercero con privilegios de administrador y el uso de Kali Linux. La propia cobertura aclaró que la investigación seguía en etapa de indagación, por lo que ese escenario no estaba confirmado de forma definitiva.

Un día después, el medio publicó que, según un experto citado en su cobertura, parte de la información sustraída a Ecopetrol ya se encontraba en la dark web. Esa afirmación también quedó presentada como una referencia de fuente experta, no como una conclusión cerrada de la investigación oficial.

Los hechos reportados en Colombia se suman a investigaciones previas sobre campañas dirigidas a organismos gubernamentales y de educación en el país, entre ellas la atribuida a BlindEagle por Zscaler. En el material disponible también figura una campaña activa apuntando a entidades gubernamentales y de educación en Colombia, aunque sin atribución a una APT conocida en ese caso.

Fuentes

Ver todas