A Ecopetrol confirmou que um ataque cibernético resultou no roubo de dados ligados a aproximadamente 3.300 contas. O incidente atingiu ambientes de armazenamento de arquivos em nuvem usados por 15 subsidiárias, incluindo a própria companhia.

Segundo a empresa, o invasor fez exigências de extorsão e ameaçou divulgar as informações. Uma tentativa de ransomware foi impedida e, até a divulgação, não havia interrupção crítica de operações, perda de capacidade produtiva ou impacto financeiro direto identificado.

A investigação ainda precisa determinar se os dados incluem informações pessoais, confidenciais ou proprietárias. Mesmo sem parada operacional, a Ecopetrol alertou que efeitos futuros sobre reputação, resultados e finanças não podem ser descartados.

O caso é um lembrete de que segurança em nuvem depende de identidade, segmentação, auditoria e proteção contra exfiltração, não apenas de backups. Empresas devem monitorar downloads anormais, reduzir permissões permanentes e manter planos específicos para extorsão sem criptografia.

FONTE PRIMÁRIA

Leia o anúncio ou reportagem original

O Radar Tech acrescenta contexto e síntese. Consulte a publicação de origem para detalhes completos.

Abrir Reuters