Hackeo a Ecopetrol en el ocaso del petrismo: ¿coincidencia o jugada interna?

Comparte este artículo

En medio de la salida de Ricardo Roa y el ocaso del gobierno Petro, el grupo “The Gentlemen” vulneró 15 empresas del grupo estatal. Expertos no descartan que el ataque externo sea cortina de humo para un saqueo interno con criptoactivos antes del cambio de mando.

Por Redacción Judicial / El viernes 17 de julio de 2026, Ecopetrol confirmó ser víctima de un ciberataque perpetrado por el grupo de ransomware conocido como “The Gentlemen”, que logró copiar ilícitamente información de 15 empresas del Grupo Empresarial. La compañía activó de inmediato protocolos de contención y trabaja junto a la Fiscalía y el MinTIC para retirar los datos filtrados de la red. Hasta aquí, la versión oficial. Sin embargo, el timing del incidente ha encendido todas las alarmas en los pasillos del poder y del mercado.

El ataque ocurre en la recta final del gobierno del presidente Gustavo Petro y en medio de la desbandada y reestructuración directiva en la petrolera, marcada por la salida de figuras clave como Ricardo Roa. Para analistas políticos y expertos en ciberseguridad, esta “casualidad” cronológica huele a operación calculada más que a un simple golpe de la delincuencia digital internacional.

Las sospechas en el sector apuntan a que el ataque externo podría estar sirviendo como la cortina de humo perfecta para una jugada interna. La hipótesis que manejan algunas fuentes cercanas al sector energético sugiere que actores con acceso privilegiado a los sistemas podrían estar utilizando el caos del ransomware para facilitar el desvío de millones de dólares en criptoactivos o recursos digitales antes de que el nuevo gobierno tome el control y se auditen las cuentas con lupa.

image 72

El modus operandi sería clásico en estos escenarios de transición: simular o permitir una brecha de seguridad, culpar a hackers internacionales de renombre como “The Gentlemen”, y mientras la opinión pública y las autoridades miran hacia afuera, los verdaderos responsables ejecutan su salida con los bolsillos llenos. Aunque Ecopetrol ha afirmado que no se ha identificado afectación en sus soluciones tecnológicas transaccionales, la propia empresa admite que el alcance total, el impacto y los costos del ataque aún son inciertos.

El reto para la administración entrante de Abelardo De La Espriella es mayúsculo. ¿Heredará una Ecopetrol lista para la “Patria Milagro” o tendrá que comenzar su mandato con una auditoría forense que podría destapar la mayor caja de Pandora de la historia reciente de la compañía? Por ahora, la única certeza es que la investigación no puede limitarse a rastrear direcciones IP en el extranjero. Alguien, en algún momento, tuvo que dejar la puerta entreabierta. Y en política, como en los robos, las coincidencias en las fechas de mudanza rara vez lo son.


Comparte este artículo