Colômbia: alertas por phishing e malware estatal
A Polícia da Colômbia detectou campanhas que se passam por órgãos públicos e um envio em massa a entidades estatais.
A Polícia da Colômbia, por meio do CC-CSIRT, publicou alertas sobre campanhas de malware e phishing que se passam pela Registraduría, pelo ICETEX e pela Fiscalía General de la Nación, além de outra operação massiva direcionada a várias entidades estatais do país.
A Polícia da Colômbia, por meio do CC-CSIRT, publicou alertas sobre campanhas de malware e phishing que se passam pela Registraduría, pelo ICETEX e pela Fiscalía General de la Nación. A corporação também advertiu sobre outra campanha massiva voltada a várias entidades estatais na Colômbia. Em paralelo, a Prefeitura de Santiago de Cali emitiu um alerta preventivo por um e-mail malicioso, e a Caracol Radio relatou avanços não confirmados sobre o ataque à Ecopetrol.
¿Qué alertó la Policía de Colombia?
O aviso do CC-CSIRT, divulgado em 27 de julho de 2026, focou em tentativas de fraude que procuram se passar por órgãos públicos conhecidos pelos usuários. Na prática, isso inclui e-mails e mensagens que usam a identidade de instituições como a Registraduría, o ICETEX e a Fiscalía para dar aparência de legitimidade ao conteúdo malicioso ou à tentativa de phishing.
O alerta não se limitou a três nomes. A Polícia informou também sobre uma campanha massiva contra várias entidades estatais, o que amplia o alcance da atividade detectada e mostra interesse contínuo por órgãos públicos colombianos.
¿Qué pasó en Cali?
Na mesma linha de pressão sobre o setor público, a Prefeitura de Santiago de Cali emitiu em 28 de julho de 2026 um alerta preventivo pela circulação de um e-mail com arquivo malicioso. A mensagem aparentava estar vinculada a um processo judicial e buscava enganar funcionários.
O aviso de Cali reforça o padrão descrito pelos alertas nacionais, com peças criadas para explorar temas sensíveis e contextos administrativos a fim de aumentar a probabilidade de abertura.
¿Qué se informó sobre Ecopetrol?
Em paralelo, a Caracol Radio informou, citando fontes da Fiscalía, que o ataque à Ecopetrol teria envolvido acesso por meio de um terceiro com privilégios de administrador e o uso de Kali Linux. A própria cobertura esclareceu que a investigação ainda estava em fase de apuração, portanto esse cenário não estava confirmado de forma definitiva.
Um dia depois, o veículo publicou que, segundo um especialista citado em sua cobertura, parte das informações subtraídas da Ecopetrol já estaria na dark web. Essa afirmação também foi apresentada como referência de fonte especializada, e não como conclusão fechada da investigação oficial.
Os fatos reportados na Colômbia se somam a investigações anteriores sobre campanhas voltadas a órgãos governamentais e de educação no país, entre elas a atribuída à BlindEagle pela Zscaler. No material disponível também consta uma campanha ativa direcionada a entidades governamentais e de educação na Colômbia, embora sem atribuição a uma APT conhecida nesse caso.
Fontes
- BlindEagle APT: DCRAT & Caminho Malware Target Colombian Government Agencyzscaler.com· Zscaler
- Campaña de malware activa apunta a entidades gubernamentales y de educación en Colombiaeset.com· ESET
- Alertas y tips | Equipo de Respuesta a Incidentescc-csirt.policia.gov.co· CC-CSIRT Policía de ColombiaURL não verificada
- ¡Atención! Alcaldía de Cali alerta sobre correo con archivo maliciosointranet.cali.gov.co· Alcaldía de Santiago de Cali
- Panorama del cibercrimen en América Latina y el Cariberecordedfuture.com· Recorded Future
- Así se orquestó el ciberataque a Ecopetrol: Fiscalía investigacaracol.com.co· Caracol Radio
- “La información ya se encuentra en la dark web”: experto sobre ciberataque a Ecopetrolcaracol.com.co· Caracol Radio



