Ciberataques en Colombia 2025: Los incidentes más relevantes

Imagen sobre ciberataques en Colombia 2025 que muestra un mapa de Colombia en color rojo con íconos de alerta y calaveras, representando incidentes de ciberseguridad. A la derecha, el texto dice: ‘Ciberataques en Colombia 2025: los incidentes más relevantes y lo que dejaron al país’. Logo de NSIT en la parte inferior.

Ciberataques en Colombia 2025: Los incidentes más relevantes

Los ciberataques en Colombia 2025 marcaron un año de alta presión digital para entidades públicas, empresas privadas y ciudadanos. La sofisticación de los atacantes y el uso creciente de IA transformaron por completo el panorama de riesgo en el país. A continuación, se presentan los incidentes más importantes y su impacto real en la operación nacional.

Top 6 de los Ciberataques en Colombia 2025 más relevantes y lo que dejaron al país

1.Colpensiones: 53 millones de intentos de intrusión digital (abril → mayo 2025)

Tipo de incidente: Intrusión masiva / ataques automatizados
Impacto: Infraestructura crítica, millones de ciudadanos

Entre abril y mayo, Colpensiones enfrentó 53 millones de intentos de intrusión, uno de los volúmenes más altos registrados en una entidad pública del país. Los atacantes emplearon:

  • Fuerza bruta contra servicios internos
  • Reconocimiento y escaneo automatizado
  • Intentos de explotación masiva
  • Ataques directos al portal transaccional

De acuerdo con la versión completa: la entidad desplegó controles avanzados como firewalls de nueva generación, IDS/IPS, sandboxing, bloqueo de IP y monitoreo constante desde su SOC. Posteriormente, los intentos bajaron a 19,9 millones tras activar medidas adicionales.

2.EPM: redirección de pagos y compromiso del back-end (23–24 de mayo 2025)

Tipo de incidente: Suplantación avanzada / desvío de transacciones
Impacto: Servicios públicos, pagos oficiales

El 23 de mayo, usuarios reportaron que al entrar al portal legítimo facturaweb.epm.com.co, el sistema los redirigía hacia cuentas de terceros. Algunas víctimas perdieron montos cercanos a $500.000 COP.

El 24 de mayo, EPM suspendió:

  • Pagos web
  • Facturación en la app
  • Canal de WhatsApp

La magnitud del evento sugiere un compromiso del back-end o inyección maliciosa en los servicios digitales.

3.Avianca: campaña APT Blind Eagle (febrero → marzo 2025)

Tipo de incidente: APT / spear-phishing
Impacto: Programa LifeMiles, clientes y personal interno

El grupo local Blind Eagle ejecutó una campaña dirigida mediante:

  • Archivo .URL malicioso explotando CVE-2024-43451
  • Instalación de AsyncRAT y Quasar
  • Skimmers para robar credenciales
  • Movimiento lateral aprovechando cuentas internas

El impacto fue significativo:

  • 48.000 viajeros terminaron en sitios falsos
  • 4.400 tarjetas fueron marcadas por fraude
  • Restablecimiento masivo de credenciales durante 36 horas
  • Disrupciones en LifeMiles
  • Pérdidas estimadas: USD $6,3 millones

4.Entidades gubernamentales: filtración y extorsión (10 de noviembre 2025)

Tipo de incidente: Exfiltración / exposición de datos
Impacto: Sector público

Dos entidades estatales sufrieron filtración de información publicada posteriormente en la dark web. El actor Kazu habría ejecutado la extorsión utilizando tácticas de presión basadas en la exposición pública de datos sensibles.

5.Empresa del sector comercio: ransomware (24 de julio 2025)

Tipo de incidente: Ransomware
Impacto: Operación comercial y logística

Una compañía mayorista de tecnología fue afectada por cifrado de servidores críticos. Entre las consecuencias más relevantes se registraron:

  • Interrupción parcial de operaciones
  • Acceso restringido a inventarios y facturación
  • Riesgo de filtración por doble extorsión

Aunque no se revelaron cifras, la afectación operacional impactó la continuidad del negocio.

6.Partido político colombiano: defacement (15 de julio 2025)

Tipo de incidente: Defacement
Impacto: Reputacional

El sitio web de un partido político fue alterado para mostrar mensajes burlescos e imágenes no autorizadas. Si bien no generó pérdidas financieras, sí afectó:

  • Credibilidad institucional
  • Confianza de la ciudadanía
  • Control de la comunicación oficial

¿Cómo la IA transformó los ciberataques en Colombia 2025?

La inteligencia artificial amplificó el alcance y la precisión de los atacantes. Entre las prácticas más utilizadas se identificaron:

  • Phishing ultrapersuasivo mediante contenido generado por IA
  • Clonación casi perfecta de plataformas legítimas
  • Automatización de campañas masivas con mínima intervención humana
  • Optimización de ataques 2FA con herramientas como Tycoon 2FA, EvilProxy y Mamba 2FA

Estas tendencias explican por qué los ciberataques en Colombia 2025 fueron más difíciles de detectar y contener.

Lecciones del panorama digital 2025 en Colombia

Los incidentes de este año dejaron retos claros para 2026:

  • Mayor volumen y sofisticación ofensiva
  • Vulnerabilidad persistente en el sector público
  • Ransomware en aumento dentro de la cadena de suministro digital
  • Ingeniera social como principal vector de ataque
  • Necesidad urgente de fortalecer capacidades de ciberresiliencia

Recomendaciones estratégicas para enfrentar 2026

1.Auditorías y pruebas de seguridad

  • Escaneos semanales
  • Pruebas de penetración continuas

2. Gestión de identidad y accesos

  • MFA obligatorio
  • Privilegios mínimos

3. Respaldo y recuperación

  • Copias offline verificadas
  • Restauración probada

4. Capacitación al personal

  • Simulaciones de phishing
  • Entrenamiento continuo

5. Monitoreo continuo

  • SOC 24/7
  • Correlación de eventos con IA
  • Alertas tempranas en tiempo real

En NSIT podemos ayudarte a fortalecer tu estrategia de ciberseguridad con monitoreo avanzado, soluciones de protección y asesoría especializada. Te acompañamos en cada paso para que tu organización esté lista ante cualquier amenaza digital.

Solicita una asesoría gratuita con NSIT y descubre cómo mejorar tu postura de seguridad.  ¡Escríbenos por WhatsApp y conversemos! 

Acerca de NSIT SAS:

Somos una firma de consultoría, prestación de servicios de TI y ciberseguridad. Fundada en el 2003 con el fin de poner al servicio de nuestros clientes conocimiento interdisciplinario en área de TI. Brindamos productos y soluciones respaldados por marcas como Fortinet, Acronis, Eset, Kaspersky, Microsoft entre otras..

Share this post