Noticias

Ciberataque a contratista de EPM expuso información y activó protocolos de seguridad

Según Solati, la información comprometida corresponde únicamente a datos vinculados con EPM y la Central Hidroeléctrica de Caldas. Además, señaló que los responsables empezaron a divulgar parte del material obtenido.

EPM aseguró además que sus sistemas informáticos y los de CHEC no presentaron impactos ni alteraciones relacionadas con este incidente. Foto: cortesía.

EPM aseguró además que sus sistemas informáticos y los de CHEC no presentaron impactos ni alteraciones relacionadas con este incidente. Foto: cortesía.

Un ciberataque contra una empresa contratista de Empresas Públicas de Medellín, EPM, generó alertas por la divulgación de información relacionada con la compañía antioqueña y la Central Hidroeléctrica de Caldas, CHEC.


EPM confirmó que delincuentes informáticos atacaron a una firma especializada en desarrollo de software y soluciones tecnológicas para la gestión de cobranzas.


El caso se conoció luego de que Solati, empresa contratista de EPM, informara sobre un incidente de ciberseguridad atribuido a una organización criminal de alcance internacional.


Según el comunicado de la compañía, los atacantes accedieron sin autorización a un servicio complementario de informes especializados.


La firma aseguró que el incidente no comprometió su servicio principal de gestión de cobranzas, conocido como Core, y que la operación continúa con normalidad.


De acuerdo con Solati, los ciberdelincuentes obtuvieron información relacionada exclusivamente con dos clientes: EPM y la Central Hidroeléctrica de Caldas.


La empresa indicó que los delincuentes comenzaron a difundir parte de los datos obtenidos a través de sus canales de comunicación.


“Queremos enfatizar que nuestro servicio principal no se vio comprometido”, señaló la compañía en su pronunciamiento oficial.


Además, aclaró que la información divulgada corresponde a “datos personales no sensibles”.


La empresa también sostuvo que los sistemas informáticos propios de EPM y CHEC no registraron afectaciones derivadas de este hecho.


Ciberataque puso a prueba los controles de seguridad de las empresas afectadas

Tras conocer lo ocurrido, EPM activó mecanismos de seguimiento para establecer el alcance real del incidente y proteger la información relacionada con sus usuarios.


La compañía explicó que mantiene contacto permanente con el contratista para revisar posibles riesgos y verificar cualquier impacto derivado de la filtración.


“Activamos nuestros protocolos internos de seguimiento, validación y gestión del riesgo”, manifestó EPM al referirse a las acciones adoptadas.


Por su parte, Solati aseguró que presentó los reportes correspondientes ante las autoridades encargadas de investigar delitos informáticos.



La empresa afirmó que destinó recursos técnicos y humanos para colaborar con las investigaciones y fortalecer sus mecanismos de protección digital.


“No negociamos con el crimen”, expresó la compañía al rechazar cualquier intento de extorsión relacionado con la información obtenida por los atacantes.


La contratista también pidió a la ciudadanía consultar únicamente los canales oficiales de información para evitar rumores o versiones falsas sobre el caso.



Temas relacionados