Colombia bajo ataque en campañas de ransomware
Kaspersky incluyó a Colombia en StrikeShark, mientras el Ministerio de Justicia confirmó un ransomware que afectó sus servicios digitales.
Kaspersky identificó la campaña StrikeShark, que usa el malware SharkLoader y tuvo como blancos organismos gubernamentales, entidades diplomáticas y empresas de desarrollo de software en varios países, entre ellos Colombia. En paralelo, el Ministerio de Justicia y del Derecho confirmó un ataque de ransomware el 2 de agosto de 2026 que comprometió parte de su infraestructura tecnológica y afectó la disponibilidad de algunos servicios digitales.
StrikeShark pone a Colombia en la mira
Kaspersky identificó una campaña de ciberataques denominada StrikeShark, asociada al malware SharkLoader, que tuvo como blanco organismos gubernamentales, entidades diplomáticas y empresas de desarrollo de software en varios países. Colombia figura entre los estados afectados en América Latina, de acuerdo con el material provisto.
La operación sigue bajo investigación y, según Kaspersky, todavía no se atribuye a ningún grupo conocido de Amenazas Persistentes Avanzadas. El origen de la campaña y una eventual vinculación con actores estatales permanecen sin confirmar.
Ataque al Ministerio de Justicia
En paralelo, el Ministerio de Justicia y del Derecho de Colombia confirmó mediante comunicado oficial que fue víctima de un ataque cibernético tipo ransomware ocurrido el 2 de agosto de 2026. El incidente comprometió parte de su infraestructura tecnológica y afectó la disponibilidad de algunos servicios digitales.
COLCERT realizó inspección del datacenter, aseguró evidencia y registros para análisis forense, y se iniciaron labores de remediación. El ministerio indicó además que no recibió alertas previas sobre el ataque y que, hasta el momento, no se ha confirmado públicamente la sustracción o filtración de información.
Medios nacionales como Publimetro, El Universal, El Colombiano, Caracol Radio y Red+ Noticias documentaron el caso y señalaron que se activaron protocolos de ciberseguridad y aislamiento preventivo de sistemas. También informaron que la ministra encargada Cielo Rusinque y el ministro designado Iván Cancino pidieron la actuación rápida de Fiscalía, Policía y otras autoridades para identificar a los responsables, sin atribución pública a un grupo APT específico.
Un patrón que se repite en el sector público
DataEnforce ubicó el episodio dentro de un patrón recurrente de campañas de ransomware contra el sector público colombiano. Su análisis recordó el caso de IFX Networks, en septiembre de 2023, que afectó en cascada a múltiples entidades estatales, entre ellas la Rama Judicial, el Ministerio de Salud y la Superintendencia de Industria y Comercio.
El reporte también detalló indicadores de comportamiento típicos previos al despliegue de ransomware y recomendó medidas como MFA resistente a phishing, inventario y control de proveedores de infraestructura compartida, y respaldos fuera de línea inmutables.
Fuentes
- Ataque cibernético paraliza servicios digitales del Ministerio de Justicia; autoridades buscan a los responsablespublimetro.co· Publimetro Colombia
- [April-19-2026] Daily Cybersecurity Threat Reportthedailytechfeed.com· The Daily Tech Feed
- Blind Eagle’s Persistent Cyber Assaults on Latin American Institutionsthedailytechfeed.com· The Daily Tech Feed
- Comunicado de Prensa No. 034 sobre ataque informático al sistema de agendamiento de citasdian.gov.co· DIAN (Gobierno de Colombia)
- Actualización sobre el ataque cibernético al Ministerio de Justiciaminjusticia.gov.co· Ministerio de Justicia y del Derecho / COLCERT
- Ransomware en el Ministerio de Justicia de Colombiadataenforce.com· DataEnforce
- La Fiscalía investiga el ciberataque contra Ecopetrol: se habría infiltrado información sensibleinfobae.com· Infobae



