Skip to content
Fuite de donnéesContenu

Ecopetrol, le géant pétrolier public colombien, annonce le vol de données liées à 3 300 comptes

Ecopetrol a révélé que des intrus avaient accédé à des systèmes de stockage de fichiers dans le cloud répartis sur 15 de ses filiales et volé des données liées à environ 3 300 comptes, tandis qu'une tentative distincte de rançongiciel a été bloquée par ses dispositifs de sécurité.

Victime
Ecopetrol

Le 17 juillet 2026, Ecopetrol — la compagnie pétrolière et gazière sous contrôle de l'État qui produit plus de 60 % des hydrocarbures de la Colombie — a révélé avoir subi une cyberattaque au cours de laquelle des intrus ont obtenu un accès non autorisé à ses ressources numériques et volé des données. Selon l'entreprise, l'intrusion a atteint des systèmes de stockage de fichiers dans le cloud utilisés par 15 de ses filiales, et les attaquants ont emporté des informations liées à environ 3 300 comptes.

Ecopetrol a indiqué que, parallèlement au vol de données, un attaquant non identifié avait également tenté une attaque par rançongiciel, que ses dispositifs de sécurité ont bloquée avant qu'elle ne puisse chiffrer les systèmes. L'attaquant a ensuite formulé des demandes d'extorsion, menaçant de rendre publiques les données volées. Au moment de la divulgation, aucune de ces données n'avait fait surface publiquement, et Ecopetrol n'avait pas identifié l'attaquant ni indiqué si elle envisagerait de payer.

Une intrusion contenue au cœur d'une infrastructure critique

Point essentiel, Ecopetrol a signalé aucune perturbation de ses opérations ni de sa production pétrolière à la suite de l'incident. L'attaque semble s'être limitée aux dépôts de stockage de fichiers plutôt qu'aux systèmes de contrôle industriel qui pilotent les raffineries et les oléoducs de l'entreprise, ce qui a réduit la portée physique de l'atteinte. Malgré tout, la brèche a ravivé les interrogations sur la posture de cybersécurité de l'un des plus grands producteurs d'énergie d'Amérique latine — une entreprise stratégique, sous contrôle de l'État, dont la production sous-tend une part substantielle de l'économie nationale colombienne.

Questions en suspens

Au moment de la divulgation, plusieurs détails restaient à confirmer. Ecopetrol n'a attribué l'attaque à aucun acteur malveillant ni groupe de rançongiciel connu, n'a pas précisé quelles catégories de données étaient exactement liées aux 3 300 comptes concernés, et n'a chiffré aucun impact financier. La tentative de rançongiciel ayant été bloquée, l'intrusion contenue et aucune perturbation opérationnelle n'ayant été signalée, le statut de l'incident était qualifié de contenu — même si la menace d'extorsion demeurait active et que l'ampleur totale des données volées restait à évaluer.

Chronologie

  1. Ecopetrol révèle publiquement que des intrus ont obtenu un accès non autorisé à des systèmes de stockage de fichiers dans le cloud répartis sur 15 de ses filiales et exfiltré des données liées à environ 3 300 comptes ; l'entreprise indique que ses dispositifs de sécurité ont bloqué une tentative distincte de rançongiciel.

  2. Un attaquant non identifié formule des demandes d'extorsion et menace de publier les données volées ; aucune n'avait fait surface publiquement au moment de la divulgation, et Ecopetrol ne signale aucun impact sur ses opérations ni sa production.

Sources

  1. finance.yahoo.comhttps://finance.yahoo.com/energy/articles/colombias-ecopetrol-says-cyberattack-stole-042239602.html
  2. ibtimes.sghttps://www.ibtimes.sg/ecopetrol-cyberattack-colombian-energy-giant-says-data-3300-accounts-was-stolen-90048
  3. colombiaone.comhttps://colombiaone.com/2026/07/18/colombia-cyberattack-company-ecopetrol/
  4. 933thedrive.comhttps://www.933thedrive.com/2026/07/17/colombias-ecopetrol-says-cyberattack-stole-data-tied-to-3300-accounts/
  5. riotimesonline.comhttps://www.riotimesonline.com/ecopetrol-cyberattack-3300-accounts-roa-return-2026/

Incidents liés