CiberLATAMbywhalemate

Ecopetrol coordena retirada de arquivos vazados

Ecopetrol atua com a Justiça e o MinTIC para remover conteúdo vazado após acesso não autorizado em ambientes de nuvem.

Whalemate Labs · Pesquisa assistida por IAPublicado:Atualizado 3 min de leitura

Ecopetrol trabalha com a Fiscalía General de la Nación da Colômbia e o Ministério das Tecnologias da Informação e das Comunicações para retirar conteúdo vazado da internet e reduzir seu acesso, após o incidente de cibersegurança em seus ambientes de nuvem. A companhia também reforçou suas medidas de segurança enquanto avança com contenção e análise forense digital sobre o acesso não autorizado.

Ecopetrol trabalha com a Fiscalía General de la Nación da Colômbia e o Ministério de Tecnologias da Informação e das Comunicações para retirar da internet o conteúdo vazado e limitar seu acesso, após o incidente de cibersegurança em seus ambientes de nuvem.

O que se sabe sobre o ataque

Em comunicados enviados após o incidente, a companhia informou que reforçou suas medidas de cibersegurança em suas plataformas de nuvem e que segue com ações de contenção e análise forense digital sobre o acesso não autorizado. A Ecopetrol também disse que o impacto total do caso ainda não foi estabelecido e que não descarta novas filtragens, disputas judiciais ou efeitos sobre sua operação e sua situação financeira.

A cobertura do El País indicou que o grupo de ransomware-as-a-service The Gentlemen afirmou publicamente ter roubado até 1 terabyte de informação da Ecopetrol e de suas subsidiárias, com mais de 327 mil arquivos. Entre as vítimas citadas pelo grupo estão Hocol, Cenit, Eust, em Houston, nos Estados Unidos, e Econova, o que amplia o alcance conhecido do incidente para além da holding.

Leitura forense e alcance técnico

Uma análise forense citada pela Caracol Radio estima que os atacantes obtiveram cerca de 1 terabyte de informação, equivalente a 327.095 arquivos. Desse total, 11 foram classificados como críticos e 3 como de alto risco. O mesmo relatório identificou 429 arquivos ligados a credenciais e controles de acesso, cerca de 64 GB de dados de operações financeiras e de tesouraria, e 584 arquivos associados a pagamentos feitos pela Ecopetrol.

O investigador forense Yefrin Garavito descreveu o ataque em duas fases. Primeiro, o roubo de informação por meio do acesso a credenciais e serviços em nuvem. Depois, uma tentativa de criptografar sistemas para impedir o acesso e exigir pagamento de resgate. Essa sequência reforça a caracterização do incidente como um caso de ransomware com componente de extorsão.

Segundo fontes da Fiscalía citadas pela Caracol Radio, o ataque teria começado em uma refinaria da Ecopetrol e explorado o acesso de um terceiro com privilégios de administrador. As mesmas fontes disseram que os invasores usaram Kali Linux para comprometer a TI e extrair dados do Active Directory, incluindo e-mails de funcionários e potencialmente da diretoria. Também informaram que, apesar da resposta rápida da equipe de cibersegurança da empresa, os atacantes conseguiram levar pouco mais de 1 terabyte de informação.

Perímetro de risco

A Infobae informou que a revisão da Ecopetrol sobre possíveis impactos também alcança soluções tecnológicas transacionais de subsidiárias e de sua rede de parceiros comerciais e financeiros. Em paralelo, o El Universal de Cartagena destacou que, segundo a companhia, nenhuma das soluções tecnológicas transacionais foi comprometida, de modo que o incidente se concentrou em ambientes de armazenamento em nuvem e não em sistemas de suporte transacional nem em OT.

Coberturas em vídeo da Noticias Caracol acrescentaram que The Gentlemen ameaça divulgar a informação roubada se suas exigências financeiras não forem atendidas, o que mantém em aberto a frente de extorsão enquanto continua a coordenação com autoridades para limitar a circulação dos arquivos vazados.

The Gentlemen e Ecopetrol: o que se sabe sobre o vazamento de agosto de 2026

O caso de The Gentlemen e Ecopetrol em agosto de 2026 se insere no mesmo incidente de cibersegurança descrito na reportagem, com roubo e vazamento de arquivos a partir de ambientes em nuvem. A companhia trabalha com autoridades para limitar a circulação do material enquanto o processo de análise forense continua.

A cobertura citada no texto atribui ao grupo o roubo de até 1 terabyte e mais de 327 mil arquivos. O episódio também envolveu tentativas de criptografia, extorsão e exposição de dados ligados à Ecopetrol e a algumas de suas subsidiárias.

Fontes

Ver todas