Tüm İhlaller
17 Temmuz 2026 Doğrulanmış Energy

Ecopetrol 2026 Veri İhlali

Ecopetrol 2026 veri ihlali, şirketin ve yaklaşık 15 iştirakinin bulut tabanlı dosya depolama ortamlarına yetkisiz erişim sağlanmasıyla gerçekleşti. Ecopetrol'ün 17 Temmuz 2026 tarihli açıklamasına göre kimliği belirlenemeyen dış aktör, yaklaşık 3.300 kullanıcı hesabıyla ilişkili verileri izinsiz indirdi ve çıkarılan bilgileri yayımlama tehdidiyle şantaj talebinde bulundu.

Saldırgan aynı zamanda fidye yazılımı çalıştırmayı denedi; ancak Ecopetrol bu girişimin şirket ve iştiraklerindeki güvenlik kontrolleri tarafından engellendiğini bildirdi. 20 Temmuz güncellemesi etkinin dosya indirmeyle sınırlı kaldığını doğruladı. Saldırının kesin başlangıç tarihi açıklanmadığı için kayıtta ilk kamu duyurusu olan 17 Temmuz tarih olarak kullanılır.

Doğrulanan İhlal Kapsamı

Doğrulanan etki, Ecopetrol dâhil yaklaşık 15 grup şirketinin bulut dosya depolama kaynaklarından kurumsal dosyaların indirilmesidir. Şirket 3.300 sayısını çalınan tekil kişi kaydı olarak değil, izinsiz erişimle ilişkilendirilen kullanıcı hesabı sayısı olarak verdi. Bu nedenle LeakData'daki etkilenen sayı hesap kapsamını temsil eder ve aynı sayıda kişinin kişisel bilgilerinin açığa çıktığı anlamına gelmez.

Ecopetrol indirilmiş dosyaların sınıflandırmasını ve önem derecesini incelemeye devam ettiğini açıkladı; kamuya açık duyurularda dosyaların içerdiği belirli alanları listelemedi. Bu kayıt ad, e-posta, telefon, kimlik numarası veya parola gibi tahmini veri türleri eklemez. Veri sınıfı yalnız doğrulanmış “kurumsal bulut dosyaları” olarak sınırlandırılır.

Etkilenmediği Doğrulanan Unsurlar

20 Temmuz açıklamasına göre 3.300 hesapla ilişkili kullanıcıların kimlikleri ele geçirilmedi ve herhangi bir kullanıcı erişim bilgisi yakalanmadı. Şirket ayrıca saldırganın verileri yok etme, silme veya şifreleme girişimlerine rağmen bilgi bütünlüğünde bozulma belirlemedi. Bu nedenle parola ve kullanıcı kimliği bilgileri veri sınıflarında yer almaz.

Ecopetrol; kendi dijital ekosistemindeki, iştiraklerindeki ve ticari ya da finansal ortak, tedarikçi ve müşteri ağındaki işlem yapan teknoloji çözümlerinin etkilenmediğini bildirdi. Operasyonlar kesintisiz devam etti. Bu bulgular olayın önemsiz olduğu anlamına gelmez; dosya gizliliği ihlal edildi, ancak operasyonel sistem bütünlüğü ve işlem ortamları için açıklanan olumsuz etki sınırlandı.

Şantaj ve Engellenen Fidye Yazılımı

Dış aktör, izinsiz çıkardığı bilgileri kamuya açıklama tehdidiyle şirkete şantaj talepleri iletti. Bu yöntem, sistemleri şifrelemeden önce veri çalıp sızıntı tehdidiyle ödeme istemeye dayanan çift yönlü baskının yalnız veri hırsızlığı bölümünün başarılı olduğunu gösterir. Ecopetrol'ün açıklaması fidye yazılımı girişiminin engellendiğini, dosya indirme ve şantajın ise gerçekten gerçekleştiğini ayırır.

Şirket tehdit aktörünün kimliğini, kullandığı zararlı yazılımı veya ilk erişim yöntemini açıklamadı. Bilinen bir fidye yazılımı grubuna doğrulanmış atıf bulunmadığı için bu kayıtta grup adı, güvenlik açığı veya saldırı tekniği tahmin edilmez. Bir sızıntı sitesindeki tek taraflı iddia, şirket ya da güvenilir soruşturma kaynağıyla doğrulanmadan olay kapsamını genişletmek için kullanılmamalıdır.

Ecopetrol'ün Müdahalesi

Ecopetrol yetkisiz erişimi derhal iptal ettiğini, toplu indirme mekanizmalarını engellediğini ve saldırganın taktik, teknik ve prosedürlerini belirleyip sınırlandırdığını açıkladı. Çalınan bilgilerin depolanması veya indirilmesinde kullanılan dış altyapıları tespit ederek kısıtlama girişimleri başlattı. İndirilen dosyaların sınıflandırılması ve kritik olup olmadığının değerlendirilmesi de müdahale planına alındı.

Şirket Kolombiya Başsavcılığına suç duyurusunda bulundu; ColCERT, Başsavcılığın Siber Suçlar Uzman Müdürlüğü, Silahlı Kuvvetler Ortak Siber Komutanlığı ve Ulusal Polis siber suç birimleriyle çalıştı. Sigorta ve sermaye piyasası ekipleri de soruşturma, iyileştirme ve düzenleyici maliyetleri yönetmek için devreye alındı. 20 Temmuz itibarıyla sınırlandırma çalışmaları ileri aşamadaydı ancak dosya incelemesi sürüyordu.

Çalışanlar ve İş Ortakları Ne Yapmalı?

Şirket kullanıcı kimlikleri ile erişim bilgilerinin ele geçirilmediğini söylediği için bu olaydan hareketle herkesin parolasının çalındığı varsayılmamalıdır. Yine de Ecopetrol veya iştirakleriyle dosya paylaşan ekipler olağandışı indirme, paylaşım bağlantısı, yeni cihaz ve erişim uyarılarını incelemeli; gereksiz genel bağlantıları kapatmalı ve hassas klasörlerde en az ayrıcalık ilkesini uygulamalıdır.

İndirilen kurumsal dosyalardaki gerçek proje, tedarikçi veya çalışan ayrıntıları hedefli kimlik avında kullanılabilir. “Sızıntıyı önlemek için ödeme yapın”, “belge erişimini yeniden doğrulayın” veya “güvenlik güncellemesini kurun” temalı mesajları ayrı bir resmî kanaldan doğrulayın. Müşteriler ve tedarikçiler, şirketin işlem sistemlerinde ihlal belirlenmediğini dikkate almalı fakat Ecopetrol adına gönderilen beklenmedik dosya ve bağlantılara karşı dikkatli olmalıdır.

LeakData Kaydı Nasıl Yorumlanmalı?

Bu kayıttaki 3.300 değeri, Ecopetrol'ün açıklamasında geçen ve indirilen verilerle ilişkilendirilen kullanıcı hesabı sayısıdır; 3.300 kişinin kimlik bilgilerinin çalındığı anlamına gelmez. Şirket tam tersine kullanıcı kimlikleri ve erişim bilgilerinin etkilenmediğini bildirdi. LeakData'ya dosya veya kullanıcı satırı aktarılmadığı için e-posta aramasında eşleşme beklenmemelidir.

Kayıt yalnız Temmuz 2026'da açıklanan bulut dosyası indirme ve şantaj olayını kapsar. Engellenen fidye yazılımı girişimi, gerçekleşmiş dosya şifreleme olayı gibi gösterilmez; açıklanmayan dosya alanları da kişisel veri olarak varsayılmaz. Ecopetrol daha sonra dosya sınıflarını, kesin saldırı tarihini veya doğrulanmış ek etkiyi yayımlarsa içerik yalnız yeni resmî kanıta göre güncellenmelidir.

3,3 Bin
Etkilenen Hesap
1
Veri Türü
Düşük
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

1
Corporate cloud storage files

Ek Bilgiler

Eklenme Tarihi26 Temmuz 2026
İhlal Tarihi17 Temmuz 2026
Domainecopetrol.com.co
KaynakCloud storage breach
Son İçerik Güncellemesi26 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin