Confirman mitigación del ataque a BPO: no hubo cifrado de datos
Una fuente anónima que participó en la respuesta al incidente confirmó a MuchoHacker.lol que el ataque de ransomware a empresa BOP fue contenida y no logró cifrar información crítica de sus sistemas.
La información, compartida bajo reserva, indica que se logró mitigar la amenaza antes de que el grupo atacante pudiera concretar sus objetivos. La variante identificada corresponde a una cepa del grupo Volt Typhoon, vinculado a operaciones de ciberespionaje del Estado chino.
“Se logró mitigar la amenaza. No lograron cifrar información”, indicó la fuente a este portal.
¿Quién está detrás?
El ataque ha sido atribuido a Volt Typhoon, un grupo de amenaza persistente avanzada (APT) respaldado por la República Popular China según alertas internacionales emitidas por agencias como la NSA, CISA, FBI. Este grupo usa tácticas especializadas para infiltrarse en infraestructuras críticas sin ser detectado.
Entre las técnicas empleadas está “living off the land”, que consiste en usar herramientas legítimas del sistema operativo, como PowerShell, WMIC o Netsh, para moverse dentro de la red y evadir soluciones de ciberseguridad tradicionales. Esto les permite camuflar su actividad maliciosa como si fuera parte del tráfico interno normal de la empresa.
Según una alerta internacional emitida por agencias como la NSA, CISA, FBI, y sus equivalentes en Reino Unido, Canadá, Australia y Nueva Zelanda, Volt Typhoon ha estado activo en sectores críticos como telecomunicaciones, energía, defensa, educación y salud, principalmente en Estados Unidos, pero con posibles réplicas en todo el mundo.
¿Qué se sabe hasta ahora?
- La variante utilizada está asociada a campañas de espionaje de larga duración, sin intención inmediata de sabotaje.
- No se ha reportado cifrado ni pérdida de datos en Americas BPS.
- Hasta el momento, Nueva EPS es el único cliente que ha informado públicamente de un plan de contingencia por afectaciones indirectas en sus canales de atención.
¿Por qué es grave?
Aunque el ataque no tuvo éxito en su fase destructiva, representa una alerta crítica. Los actores como Volt Typhoon buscan establecer presencia silenciosa a largo plazo, extrayendo información o esperando el momento para un sabotaje mayor.
Este incidente demuestra que Colombia no está exenta de operaciones de ciberespionaje geopolítico, y que sus empresas de outsourcing, al operar servicios esenciales, son puertas de entrada a infraestructuras sensibles.

Muy buena la empresa en temas de ciberseguridad al poder hacer contención del ataque.
Alerta empleado de la empresa.