La empresa SOLATI S.A.S., Contratistas de EPM y proveedora de servicios tecnológicos especializados en gestión de cartera, denunció haber sido víctima de un incidente de ciberseguridad perpetrado, al parecer, por una organización criminal de alcance internacional.
En un comunicado, la empresa explicó que el hecho habría comprometido información analítica relacionada con la cartera de dos de sus clientes: las empresas Empresas Públicas de Medellín y Central Hidroeléctrica de Caldas.
De acuerdo con el pronunciamiento de la compañía, el acceso no autorizado se limitó a un servicio complementario de informes especializados y no afectó su plataforma principal de gestión de cobranzas. SOLATI aseguró que su sistema central continúa operando con normalidad y que los sistemas informáticos propios de EPM y CHEC no fueron vulnerados durante el ataque.
La empresa explicó que la organización criminal habría divulgado parte de la información obtenida a través de diferentes canales en las últimas horas. No obstante, aclaró que los datos expuestos corresponden a información personal no sensible y no incluyen información crítica de los usuarios ni de la infraestructura tecnológica de las entidades involucradas.
Respuesta de EPM
La empresa de serviciosn públicos en Antioquia confirmó la grave situación de seguridad y señaló que, una vez tuvo conocimiento de la situación, activó sus mecanismos internos de seguimiento, validación y gestión del riesgo. La empresa indicó que mantiene un acompañamiento permanente al contratista para determinar el alcance y el impacto potencial de los datos comprometidos.
La compañía enfatizó que su infraestructura tecnológica, plataformas, aplicativos y sistemas internos no fueron comprometidos. Asimismo, reiteró su compromiso con la protección de la información y el fortalecimiento continuo de sus controles de seguridad digital, al tiempo que invitó a la ciudadanía a consultar únicamente la información divulgada a través de los canales oficiales de EPM y de las entidades involucradas mientras avanzan las investigaciones sobre este nuevo caso de ciberseguridad.
Claves del tema
¿Qué ocurrió con la empresa SOLATI S.A.S.?
SOLATI S.A.S. denunció haber sido víctima de un incidente de ciberseguridad, presuntamente ejecutado por una organización criminal internacional, que habría afectado información analítica de cartera de sus clientes EPM y CHEC.
¿Qué tipo de información se vio comprometida?
Según la empresa, el acceso no autorizado se limitó a un servicio complementario de informes especializados y no afectó su plataforma principal. Además, indicó que la información divulgada correspondería a datos no sensibles y sin impacto en la infraestructura de las entidades.
¿Qué dijo EPM frente al incidente?
EPM confirmó la situación en su contratista, activó sus protocolos de seguimiento y aseguró que su infraestructura tecnológica, plataformas y sistemas internos no fueron comprometidos, reiterando su acompañamiento en la investigación del caso.