{"id":4385,"date":"2026-07-27T09:09:16","date_gmt":"2026-07-27T14:09:16","guid":{"rendered":"https:\/\/www.itechsas.com\/blog\/?p=4385"},"modified":"2026-07-27T09:09:22","modified_gmt":"2026-07-27T14:09:22","slug":"una-nueva-filtracion-de-datos-en-colombia","status":"publish","type":"post","link":"https:\/\/www.itechsas.com\/blog\/ciberseguridad\/una-nueva-filtracion-de-datos-en-colombia\/","title":{"rendered":"\u00bfUna nueva filtraci\u00f3n de datos en Colombia?"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>Lo que revela una alerta de la Dark Web y por qu\u00e9 las organizaciones deben actuar antes de confirmar un incidente.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En los \u00faltimos d\u00edas, plataformas especializadas en <strong>Cyber Threat Intelligence (CTI)<\/strong> comenzaron a difundir una alerta sobre la presunta publicaci\u00f3n de una base de datos que, seg\u00fan un actor de un foro clandestino, contendr\u00eda informaci\u00f3n de <strong>cinco dominios gubernamentales colombianos<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-13.png\"><img data-opt-id=1252644131  fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"352\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1024\/h:352\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-13.png\" alt=\"\" class=\"wp-image-4407\" srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1024\/h:352\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-13.png 1024w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:103\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-13.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:264\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-13.png 768w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1536\/h:527\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-13.png 1536w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:285\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-13.png 830w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1701\/h:584\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-13.png 1701w\" sizes=\"(max-width: 650px) 100vw, 650px\" \/><\/a><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">La publicaci\u00f3n afirma que existe un archivo de aproximadamente <strong>897 MB<\/strong> con m\u00e1s de <strong>1,1 millones de registros<\/strong>, incluyendo informaci\u00f3n tributaria, documentos m\u00e9dicos, datos de empleados, credenciales t\u00e9cnicas y configuraciones de sistemas. Sin embargo, el propio reporte aclara que <strong>la informaci\u00f3n a\u00fan no ha sido verificada<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ante este tipo de publicaciones surge una pregunta frecuente:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-style-default is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>\u00bfDebe una organizaci\u00f3n esperar una confirmaci\u00f3n oficial antes de actuar?<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">La experiencia demuestra que la respuesta es <strong>no<\/strong>.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">Una publicaci\u00f3n en la Dark Web no equivale a un incidente confirmado<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">No se puede asumir que toda publicaci\u00f3n realizada por un actor de amenazas representa un compromiso real pero tampoco se puede dejar pasar desapercibida. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En realidad, los equipos de <strong>Threat Intelligence<\/strong> clasifican este tipo de hallazgos como <strong>alertas tempranas<\/strong> que requieren validaci\u00f3n.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-11.png\"><img data-opt-id=805498013  fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"657\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1024\/h:657\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-11.png\" alt=\"\" class=\"wp-image-4402\" srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1024\/h:657\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-11.png 1024w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:193\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-11.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:493\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-11.png 768w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:533\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-11.png 830w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1218\/h:782\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-11.png 1218w\" sizes=\"(max-width: 650px) 100vw, 650px\" \/><\/a><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-12.png\"><img data-opt-id=730683902  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1024\/h:705\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-12.png\"  decoding=\"async\" width=\"1024\" height=\"705\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%201024%20705%22%20width%3D%221024%22%20height%3D%22705%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%221024%22%20height%3D%22705%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-4403\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1024\/h:705\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-12.png 1024w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:207\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-12.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:529\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-12.png 768w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:572\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-12.png 830w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1233\/h:849\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-12.png 1233w\" \/><\/a><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Existen diferentes escenarios posibles:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>la filtraci\u00f3n es aut\u00e9ntica;<\/li>\n\n\n\n<li>corresponde a informaci\u00f3n antigua reutilizada;<\/li>\n\n\n\n<li>contiene datos parcialmente reales;<\/li>\n\n\n\n<li>el actor exagera el alcance del incidente;<\/li>\n\n\n\n<li>se trata de una estrategia para ganar reputaci\u00f3n o vender informaci\u00f3n inexistente.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Por ello, una alerta de la Dark Web debe considerarse un <strong>indicador de riesgo<\/strong> que debe validarse con atenci\u00f3n y no una confirmaci\u00f3n autom\u00e1tica.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">El caso Ecopetrol: cuando una alerta termin\u00f3 siendo un incidente real<\/h1>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-1.png\"><img data-opt-id=1454803008  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1024\/h:335\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-1.png\"  loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"335\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%201024%20335%22%20width%3D%221024%22%20height%3D%22335%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%221024%22%20height%3D%22335%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-4387\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1024\/h:335\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-1.png 1024w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:98\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-1.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:251\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-1.png 768w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:271\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-1.png 830w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1056\/h:345\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-1.png 1056w\" \/><\/a><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Un ejemplo reciente demuestra por qu\u00e9 las organizaciones no deben ignorar este tipo de alertas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A mediados de julio de 2026, diversas plataformas de <strong>Threat Intelligence<\/strong> comenzaron a reportar que <strong>Ecopetrol<\/strong> hab\u00eda sido incluida por un grupo de ransomware en sus publicaciones de la Dark Web.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En ese momento:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>no exist\u00eda un comunicado oficial;<\/li>\n\n\n\n<li>no hab\u00eda confirmaci\u00f3n p\u00fablica del incidente;<\/li>\n\n\n\n<li>\u00fanicamente se observaba la publicaci\u00f3n del grupo de amenazas y su monitoreo por plataformas especializadas.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Pocos d\u00edas despu\u00e9s, <strong>Ecopetrol confirm\u00f3 oficialmente<\/strong> que hab\u00eda sufrido un incidente de ciberseguridad. La compa\u00f1\u00eda inform\u00f3 que un actor externo obtuvo acceso no autorizado a determinados recursos digitales, extrajo informaci\u00f3n asociada a aproximadamente <strong>3.300 cuentas de usuario<\/strong> y realiz\u00f3 un intento de ransomware que fue bloqueado por sus controles de seguridad. Adem\u00e1s, confirm\u00f3 que el atacante formul\u00f3 exigencias de extorsi\u00f3n y amenaz\u00f3 con divulgar la informaci\u00f3n sustra\u00edda.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-2.png\"><img data-opt-id=63307183  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-2.png\"  loading=\"lazy\" decoding=\"async\" width=\"1018\" height=\"872\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%20100%%20100%%22%20width%3D%22100%%22%20height%3D%22100%%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%22100%%22%20height%3D%22100%%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-4388\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1018\/h:872\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-2.png 1018w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:257\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-2.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:658\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-2.png 768w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:711\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-2.png 830w\" \/><\/a><figcaption class=\"wp-element-caption\"><a href=\"https:\/\/img.lalr.co\/cms\/2026\/07\/18193655\/Incidente-Ciberseguridad-18jul.pdf\">https:\/\/img.lalr.co\/cms\/2026\/07\/18193655\/Incidente-Ciberseguridad-18jul.pdf<\/a><\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Este caso deja una lecci\u00f3n importante:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>La alerta apareci\u00f3 primero en el ecosistema de inteligencia de amenazas y solo posteriormente fue confirmada por la organizaci\u00f3n afectada.<\/strong><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Esto no significa que todas las alertas sean verdaderas, pero s\u00ed demuestra que muchas investigaciones comienzan precisamente con publicaciones en foros clandestinos.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">\u00bfQu\u00e9 afirma el supuesto atacante en el caso actual?<\/h1>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-8.png\"><img data-opt-id=1974341939  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1024\/h:294\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-8.png\"  loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"294\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%201024%20294%22%20width%3D%221024%22%20height%3D%22294%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%221024%22%20height%3D%22294%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-4397\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1024\/h:294\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-8.png 1024w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:86\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-8.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:220\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-8.png 768w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:238\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-8.png 830w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1060\/h:304\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-8.png 1060w\" \/><\/a><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan la publicaci\u00f3n difundida por plataformas de inteligencia, el conjunto de datos de <strong>897 MB<\/strong> con m\u00e1s de <strong>1,1 millones de registros<\/strong> incluir\u00eda:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>registros relacionados con impuesto vehicular;<\/li>\n\n\n\n<li>procesos de cobro coactivo;<\/li>\n\n\n\n<li>\u00f3rdenes de embargo;<\/li>\n\n\n\n<li>certificados tributarios;<\/li>\n\n\n\n<li>historias cl\u00ednicas;<\/li>\n\n\n\n<li>autorizaciones m\u00e9dicas;<\/li>\n\n\n\n<li>informaci\u00f3n de n\u00f3mina;<\/li>\n\n\n\n<li>salarios;<\/li>\n\n\n\n<li>datos bancarios;<\/li>\n\n\n\n<li>credenciales de bases de datos;<\/li>\n\n\n\n<li>configuraciones de Joomla;<\/li>\n\n\n\n<li>credenciales FTP.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Si esta informaci\u00f3n llegara a confirmarse, <strong>el impacto ser\u00eda critico<\/strong> debido a la combinaci\u00f3n de datos personales y credenciales t\u00e9cnicas.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">\u00bfQu\u00e9 evidencia existe actualmente?<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Hasta el momento del an\u00e1lisis:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2705 Existe una publicaci\u00f3n en un foro clandestino.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u2705 Existen reportes de plataformas de Threat Intelligence que documentan la publicaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u274c No existe confirmaci\u00f3n oficial de las entidades presuntamente afectadas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u274c No se han publicado evidencias t\u00e9cnicas suficientes para verificar la autenticidad del conjunto de datos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u274c No se conocen p\u00fablicamente los cinco dominios gubernamentales mencionados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por ahora, el caso debe tratarse como una <strong>alerta en proceso de validaci\u00f3n<\/strong>.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">\u00bfPor qu\u00e9 las organizaciones deben investigar estas alertas?<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">La historia reciente demuestra que muchos incidentes importantes aparecen primero en foros clandestinos antes de hacerse p\u00fablicos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El caso de <strong>Ecopetrol<\/strong> es un ejemplo claro: la comunidad de inteligencia detect\u00f3 la actividad del grupo atacante antes de que la empresa confirmara oficialmente el incidente. D\u00edas despu\u00e9s, la organizaci\u00f3n reconoci\u00f3 el acceso no autorizado y la exfiltraci\u00f3n de informaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esto evidencia el valor de contar con capacidades de monitoreo continuo de la Dark Web y an\u00e1lisis de inteligencia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No todas las publicaciones terminar\u00e1n siendo reales, pero <strong>ignorar una alerta temprana puede retrasar la detecci\u00f3n de un compromiso verdadero<\/strong>.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">Los riesgos van m\u00e1s all\u00e1 de la filtraci\u00f3n de datos<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando un actor afirma haber obtenido credenciales t\u00e9cnicas, el problema ya no se limita a la exposici\u00f3n de informaci\u00f3n.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-4.png\"><img data-opt-id=1952772417  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1024\/h:683\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-4.png\"  loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"683\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%201024%20683%22%20width%3D%221024%22%20height%3D%22683%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%221024%22%20height%3D%22683%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-4390\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1024\/h:683\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-4.png 1024w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:200\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-4.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:512\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-4.png 768w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:553\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-4.png 830w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1536\/h:1024\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-4.png 1536w\" \/><\/a><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n podr\u00edan producirse:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>accesos persistentes;<\/li>\n\n\n\n<li>movimiento lateral dentro de la infraestructura;<\/li>\n\n\n\n<li>instalaci\u00f3n de ransomware;<\/li>\n\n\n\n<li>robo continuo de informaci\u00f3n;<\/li>\n\n\n\n<li>suplantaci\u00f3n de usuarios;<\/li>\n\n\n\n<li>ataques contra terceros utilizando sistemas comprometidos.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Por esta raz\u00f3n, las credenciales expuestas suelen representar un riesgo mayor que la propia publicaci\u00f3n de documentos.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">\u00bfC\u00f3mo deber\u00eda responder una organizaci\u00f3n?<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Ante una alerta de este tipo, un equipo de seguridad deber\u00eda:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Verificar si los dominios o activos mencionados pertenecen a la organizaci\u00f3n.<\/li>\n\n\n\n<li>Revisar registros de autenticaci\u00f3n y accesos inusuales.<\/li>\n\n\n\n<li>Auditar servidores web, bases de datos y servicios expuestos.<\/li>\n\n\n\n<li>Rotar credenciales privilegiadas si existe cualquier indicio de exposici\u00f3n.<\/li>\n\n\n\n<li>Buscar indicadores de compromiso (IoC) en la infraestructura.<\/li>\n\n\n\n<li>Preservar evidencias para un posible an\u00e1lisis forense.<\/li>\n\n\n\n<li>Mantener un monitoreo continuo de la Dark Web para detectar nuevas publicaciones o muestras de datos.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Estas acciones deben ejecutarse antes de que exista una confirmaci\u00f3n oficial del incidente.<\/strong><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">La inteligencia de amenazas reduce el tiempo de respuesta<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Los programas modernos de <strong>Threat Intelligence<\/strong> no buscan \u00fanicamente confirmar incidentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Su principal objetivo es proporcionar <strong>visibilidad temprana<\/strong> sobre amenazas externas para que las organizaciones puedan actuar antes de que el impacto aumente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El monitoreo continuo de:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>foros clandestinos;<\/li>\n\n\n\n<li>mercados de credenciales;<\/li>\n\n\n\n<li>sitios de filtraci\u00f3n de ransomware;<\/li>\n\n\n\n<li>canales utilizados por actores maliciosos;<\/li>\n\n\n\n<li>fuentes OSINT y comerciales de inteligencia,<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">permite detectar riesgos que no son visibles desde la infraestructura interna.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El caso de Ecopetrol demuestra que una alerta temprana puede ofrecer a una organizaci\u00f3n horas o incluso d\u00edas de ventaja para iniciar actividades de validaci\u00f3n, fortalecer controles y preparar una respuesta coordinada.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-5.png\"><img data-opt-id=578343924  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1024\/h:683\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-5.png\"  loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"683\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%201024%20683%22%20width%3D%221024%22%20height%3D%22683%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%221024%22%20height%3D%22683%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-4391\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1024\/h:683\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-5.png 1024w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:200\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-5.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:512\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-5.png 768w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:553\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-5.png 830w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1536\/h:1024\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-5.png 1536w\" \/><\/a><\/figure>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">Conclusi\u00f3n<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">La presunta filtraci\u00f3n atribuida a <strong>cinco dominios gubernamentales<\/strong> colombianos <strong>a\u00fan no puede considerarse un incidente confirmado<\/strong>. Sin embargo, tampoco debe descartarse por el simple hecho de que no exista un comunicado oficial.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El reciente incidente de Ecopetrol demostr\u00f3 que una publicaci\u00f3n detectada inicialmente por plataformas de inteligencia de amenazas termin\u00f3 siendo confirmada por la propia organizaci\u00f3n d\u00edas despu\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La principal lecci\u00f3n es que <strong>una alerta de la Dark Web no es una prueba definitiva, pero s\u00ed una oportunidad para actuar de manera preventiva<\/strong>. Las organizaciones que incorporan capacidades de <strong>Threat Intelligence<\/strong>, <strong>OSINT<\/strong>, <strong>Digital Risk Protection<\/strong> y monitoreo continuo de la Dark Web mejoran significativamente su capacidad para detectar amenazas, reducir el tiempo de respuesta y limitar el impacto de un incidente.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfSu organizaci\u00f3n conoce qu\u00e9 informaci\u00f3n circula sobre ella en la Dark Web?<\/h2>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-7.png\"><img data-opt-id=1925111784  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1024\/h:615\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-7.png\"  loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"615\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%201024%20615%22%20width%3D%221024%22%20height%3D%22615%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%221024%22%20height%3D%22615%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-4394\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1024\/h:615\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-7.png 1024w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:180\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-7.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:461\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-7.png 768w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:499\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-7.png 830w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1042\/h:626\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2026\/07\/image-7.png 1042w\" \/><\/a><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">En <strong>ITECH SAS<\/strong> ayudamos a empresas y entidades p\u00fablicas a identificar credenciales comprometidas, bases de datos filtradas, menciones en foros clandestinos, campa\u00f1as de ransomware y amenazas emergentes mediante servicios especializados de <strong>Threat Intelligence<\/strong>, <strong>Dark Web Monitoring<\/strong>, <strong>OSINT<\/strong> y <strong>Digital Risk Protection<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Recibe un\u00a0<strong>Diagn\u00f3stico Sin Costo\u00a0<\/strong>del estado de seguridad de su dominio o aplicaci\u00f3n web dando clic en el siguiente enlace:<\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-vivid-red-background-color has-background wp-element-button\" href=\"https:\/\/forms.gle\/5yvxp32NRbNSGQ5W9\" target=\"_blank\" rel=\"noreferrer noopener\">Reciba Diagnostico sin Costo<\/a><\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Lo que revela una alerta de la Dark Web y por qu\u00e9 las organizaciones deben actuar antes de confirmar un incidente. En los \u00faltimos d\u00edas, plataformas especializadas en Cyber Threat Intelligence (CTI) comenzaron a difundir una alerta sobre la presunta publicaci\u00f3n de una base de datos que, seg\u00fan un actor de un foro clandestino, contendr\u00eda&hellip;<\/p>\n","protected":false},"author":1,"featured_media":4386,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[23],"tags":[526,527,443,529,528,18],"class_list":["post-4385","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-cti","tag-cyber-threat-intelligence","tag-dark-web","tag-ecopetrol","tag-inteligencia-de-amenazas","tag-ransomware"],"nelio_content":{"autoShareEndMode":"never","automationSources":{"useCustomSentences":false,"customSentences":[]},"efiAlt":"","efiUrl":"","followers":[1],"highlights":[],"isAutoShareEnabled":true,"networkImageIds":[],"permalinkQueryArgs":[],"series":[],"suggestedReferences":[]},"_links":{"self":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/4385","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/comments?post=4385"}],"version-history":[{"count":9,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/4385\/revisions"}],"predecessor-version":[{"id":4408,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/4385\/revisions\/4408"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media\/4386"}],"wp:attachment":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media?parent=4385"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/categories?post=4385"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/tags?post=4385"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}