Ministerio de Justicia confirma ciberataque con ransomware y activa protocolos de respuesta
Ministerio de Justicia confirma ciberataque con ransomware y activa protocolos de respuesta
El Ministerio de Justicia y del Derecho de Colombia confirmó que fue víctima de un ciberataque mediante un virus de tipo ransomware, un incidente que comprometió parte de su infraestructura tecnológica y afectó la disponibilidad de algunos de sus servicios digitales. La situación fue dada a conocer inicialmente por el ministro designado, Iván Cancino, y posteriormente confirmada oficialmente por la ministra encargada, Cielo Rusinque, quien informó que la entidad activó de inmediato los protocolos de ciberseguridad para contener la amenaza.
La alerta fue difundida por Iván Cancino a través de sus redes sociales, donde señaló que existían indicios de un ataque informático contra los sistemas del Ministerio de Justicia. En su publicación, el funcionario pidió a las autoridades investigar con rapidez el origen del incidente y establecer quiénes estarían detrás de la operación, así como determinar cuál habría sido el objetivo de los responsables.
Horas después, la ministra encargada Cielo Rusinque confirmó que la cartera efectivamente había sido blanco de un ataque mediante ransomware, un tipo de software malicioso que suele bloquear el acceso a los sistemas informáticos o cifrar la información almacenada para exigir posteriormente un pago a cambio de su recuperación. No obstante, la funcionaria evitó entregar detalles sobre la magnitud exacta de la afectación mientras avanzan las investigaciones técnicas.
Según explicó el Ministerio, una vez detectada la intrusión fueron activados los protocolos de respuesta previstos para este tipo de emergencias informáticas. Entre las primeras medidas adoptadas figuró el aislamiento preventivo de los sistemas comprometidos con el propósito de impedir que el software malicioso continuara propagándose hacia otras plataformas de la entidad. Paralelamente, equipos especializados iniciaron labores de diagnóstico para determinar el alcance del ataque.
La cartera informó además que trabaja de manera coordinada con especialistas del Ministerio de Tecnologías de la Información y las Comunicaciones (MinTIC), así como con otras autoridades competentes en materia de ciberseguridad. El objetivo consiste en contener completamente el incidente, recuperar de forma segura los sistemas afectados y restablecer gradualmente los servicios que pudieron verse interrumpidos como consecuencia del ataque.
En un comunicado oficial, Cielo Rusinque rechazó de manera categórica el ataque contra la infraestructura tecnológica del Estado y solicitó a la Fiscalía General de la Nación, a la Policía Nacional y a los organismos especializados avanzar con celeridad en las investigaciones para identificar a los responsables. La funcionaria subrayó que este tipo de hechos representan una amenaza para la continuidad de los servicios públicos y para la seguridad de la información institucional.
El Ministerio también envió un mensaje de tranquilidad a la ciudadanía al señalar que contaba con mecanismos de seguridad y planes de contingencia previamente establecidos para responder a incidentes de esta naturaleza. De acuerdo con la entidad, dichos procedimientos permitieron reaccionar inmediatamente tras detectar la actividad maliciosa, reduciendo el riesgo de una afectación mayor sobre la infraestructura tecnológica.
Hasta el momento, las autoridades no han informado si el ataque comprometió bases de datos con información sensible ni si se produjo extracción de archivos institucionales. Tampoco se ha confirmado la identidad del grupo responsable ni si existió alguna exigencia económica relacionada con el ransomware. Esos aspectos continúan siendo objeto de análisis por parte de los equipos técnicos y de las autoridades encargadas de la investigación.
El incidente ocurre pocos días después del ciberataque que afectó a Ecopetrol a finales de julio de 2026. En ese caso, la empresa reportó que un actor externo habría logrado ingresar a parte de su infraestructura tecnológica mediante un tercero con privilegios administrativos, desplegando posteriormente un ransomware y obteniendo acceso a una importante cantidad de información corporativa. Según las investigaciones divulgadas entonces, el grupo denominado The Gentlemen se atribuyó la acción y aseguró haber obtenido más de un terabyte de datos pertenecientes a empresas del Grupo Ecopetrol.
La coincidencia temporal entre ambos incidentes ha incrementado la preocupación sobre la seguridad digital de las entidades públicas y de las empresas estratégicas del país. Expertos en ciberseguridad recuerdan que los ataques con ransomware se han convertido en una de las principales amenazas para gobiernos y organizaciones debido a su capacidad para paralizar operaciones críticas y afectar la disponibilidad de servicios esenciales.
Desde el Ministerio de Justicia insistieron en que la prioridad inmediata consiste en garantizar la continuidad operativa de la entidad y proteger la información institucional. En ese sentido, señalaron que los equipos técnicos continuarán monitoreando permanentemente la infraestructura tecnológica mientras avanzan los trabajos de recuperación y verificación de los sistemas comprometidos.
La cartera reiteró además que no cederá ante este tipo de acciones criminales y que continuará fortaleciendo sus capacidades de ciberseguridad para prevenir futuros incidentes. Asimismo, anunció que mantendrá informada a la ciudadanía sobre la evolución del caso mediante sus canales oficiales una vez existan nuevos avances en la investigación.
Por ahora, las autoridades continúan recopilando evidencia técnica para establecer el origen del ataque, determinar el nivel real de afectación y adoptar las medidas necesarias para restablecer completamente los servicios del Ministerio de Justicia. El resultado de esas investigaciones permitirá esclarecer las circunstancias del incidente y definir eventuales acciones judiciales contra quienes resulten responsables del ciberataque.
Disclaimer: This content may be created by AI for entertainment purposes. Any resemblance to real persons, events, or places is coincidental.