El operador Conpet confirma ciberataque y Qilin se adjudica el robo de datos

Qilin afirma haber robado 1 TB de datos a Conpet tras comprometer sistemas internos sin afectar operaciones logísticas.
Conpet sufre ciberataque

Rumanía se enfrenta a un nuevo incidente de seguridad que apunta directamente a su infraestructura crítica. El operador estatal de oleoductos, Conpet, confirmó un ciberataque que interrumpió parte de sus sistemas informáticos corporativos y dejó inactivo su portal web durante varias horas. Aunque las operaciones logísticas de los oleoductos no se vieron comprometidas, el evento ha generado inquietud entre las autoridades y expertos en ciberseguridad.

Conpet sufre ciberataque: respuesta inicial

La empresa informó que el ataque no afectó la capacidad operativa ni el cumplimiento de los contratos vigentes. Sin embargo, la interrupción de los sistemas internos motivó la activación de protocolos de contingencia y la colaboración con organismos nacionales como DIICOT, quienes ya han recibido una denuncia penal formal.

Qilin se adjudica el ataque y expone datos robados

Horas después del incidente, el grupo de ransomware conocido como Qilin se adjudicó la autoría del ataque. A través de su sitio en la dark web, la banda aseguró haber robado cerca de 1 terabyte de información. Entre los datos filtrados se encontrarían documentos financieros, credenciales de identidad y archivos confidenciales, de los cuales ya circulan muestras públicas.

Mientras continúa la investigación, Conpet trabaja junto a expertos en ciberseguridad para restaurar completamente sus sistemas y evaluar el alcance de la filtración. Fuentes cercanas indican que los equipos técnicos han aislado los nodos comprometidos y se encuentran reforzando las capas defensivas de sus plataformas TI.

Riesgos crecientes para la infraestructura energética

Matt Conlon, director ejecutivo de Cytidel, destacó que la sofisticación de los ataques recientes responde a la combinación de tecnologías emergentes, sistemas vulnerables y exceso de alertas sin priorización.

El problema no es la falta de herramientas, sino la falta de claridad sobre qué amenazas son realmente críticas.

Explicó.

Este ataque a Conpet evidencia la presión constante que enfrentan las infraestructuras energéticas frente a actores maliciosos organizados. La defensa digital del sector industrial ya no puede depender solo de soluciones tecnológicas, sino de estrategias de riesgo bien enfocadas y respuestas ágiles frente a posibles intrusiones.

Fuente: World Pipe Lines

Foto: Shutterstock