“The Gentlemen”, el grupo que hackeó a Ecopetrol: dice haber extraído un tera – 1 TB – 6,5 millones de documentos (no datos de 3.300 cuentas)

“The Gentlemen”, el grupo que hackeó a Ecopetrol: dice haber extraído un tera – 1 TB – 6,5 millones de documentos (no datos de 3.300 cuentas)

Por Héctor Mario Rodríguez

Bogotá.- El grupo de ransomware “The Gentlemen” («Los Señores» o «Los Caballeros») fue el que publicó a Ecopetrol en su sitio de filtraciones de datos.

El ransonware es un tipo de malware o software malicioso que retiene como rehenes los datos confidenciales o el dispositivo de una víctima, amenazando con mantenerlos bloqueados, o algo peor, exigirlle dinero a cambio.

El grupo de hackeo “The Gentlemen” no muestra interés alguno en actuar con simpatía, según el especialista SOC Radar. Actuó por primera vez en agosto 2025, y rápidamente  se consolidó “como una amenaza capaz y coordinada, operando con notable rapidez en múltiples regiones y entornos empresariales (ya ha atacado a 300 firmas)”.

Su nombre es un homenaje a la estética de las películas del británico Guy Ritchie, “The Gentlemen: Los señores de la mafia”, con característico humor negro, violencia estilizada y tramas enrevesadas. A pesar de su aparición reciente, los hackers muestran una madurez técnica y disciplina operativa con posibles vínculos “con ecosistemas de ransomware anteriores”.

Opera mediante un modelo de doble extorsión. Accede a la red de la víctima, extrae datos confidenciales, cifra los sistemas y amenaza con publicar la información robada si no se paga el rescate.

Técnicamente, el ransomware The Gentlemen está escrito principalmente en Go – utiliza cifrado avanzado -, con variantes dirigidas a entornos Windows, Linux y ESXi. Su ejecución requiere un parámetro de contraseña, diseño que refleja un modelo de implementación deliberado, controlado por el operador, en lugar de una propagación indiscriminada.

Según el investigador independiente chum1ng0/security research:

@chum1ng0

“Todo lo publicado sobre Ecopetrol es verdad salvo el volumen: “Los Caballeros” afirman haber extraído 1 TB (no solo datos de 3.300 cuentas)”.

Un terabyte (1 TB) equivale a 1.024 gigabytes y permite almacenar aproximadamente 250.000 fotos de 12 megapixeles, 500 horas de video en alta definición o hasta 6,5 millones de documentos.

En cambio, Ecopetrol asegura que “el acceso ilegal comprometió entornos de almacenamiento de archivos en la nube de aproximadamente 15 empresas del grupo, lo que derivó en la descarga no autorizada de información asociada con cerca de 3.300 cuentas de usuario. Además, el actor externo realizó exigencias de extorsión y amenazó con divulgar públicamente los datos extraídos”.

“Esta filtración de datos, descubierta el 19 de julio de 2026 a las 10:13 UTC, subraya la creciente necesidad de implementar medidas proactivas de ciberseguridad a lo largo de 2026”, dicen expertos sobre el tema.

El investigador independiente chum1ng0/security research prosigue:

Ecopetrol, la principal empresa petrolera de Colombia, respondió rápidamente con un comunicado oficial.

* Acceso no autorizado detectado: La compañía confirmó que identificó un ingreso irregular a sus sistemas.

*Intento de ransoMware bloqueado: Los atacantes intentaron ejecutar un ransomware, pero fue detenido a tiempo por los controles de seguridad.

*Datos comprometidos: Se produjo una descarga no autorizada de información asociada a aproximadamente 3.300 cuentas de usuario.

* Intento de chantaje: El grupo amenazó con publicar los datos públicamente si la empresa no accedía a sus exigencias.

EL PERFIL: REALIZADO POR LA AUTORIDAD COLOMBIANA DE CIBERSEGURIDAD

Primera Página revela el siguiente documento, elaborado por el Grupo de Respuesta a Emergencias Cibernéticas de Colombia, ColCert, del MinTIC,  que describe quiénes son “The Gentlemen”, cómo operan, a qué organizaciones atacan y qué deben saber los responsables de seguridad para reducir su exposición a esta amenaza de ransomware.

EL PERFIL: REALIZADO POR LA AUTORIDAD COLOMBIANA DE CIBERSEGURIDAD

Primera Página revela el siguiente documento, elaborado por el Grupo de Respuesta a Emergencias Cibernéticas de Colombia, ColCert, del MinTIC,  que describe quiénes son “The Gentlemen”, cómo operan, a qué organizaciones atacan y qué deben saber los responsables de seguridad para reducir su exposición a esta amenaza de ransomware.

ransomware.