Ataque destructivo con el wiper 'Lotus' golpea a PDVSA y al sector energético venezolano
El 15 de diciembre de 2025 Petróleos de Venezuela (PDVSA) denunció un ciberataque dirigido a detener su operatividad, que afectó sus sistemas administrativos e interrumpió temporalmente la entrega de cargamentos de petróleo, obligando al personal a recurrir a registros manuales. Kaspersky vinculó el episodio a un malware destructivo previamente desconocido bautizado 'Lotus', que borra mecanismos de recuperación, sobrescribe discos físicos y elimina archivos dejando los equipos irrecuperables; muestras fueron subidas desde Venezuela a mediados de diciembre y hacían referencia a pdvsa.com. PDVSA culpó a Estados Unidos y a 'factores apátridas', acusación que ni Washington confirmó ni los investigadores de seguridad respaldaron con evidencia técnica.
Detalles del impacto
Los informes públicos describen un ciberataque que ha afectado a las operaciones administrativas y de exportación de PDVSA, y la cobertura de seguridad describe la actividad del programa «Lotus Wiper» contra empresas venezolanas del sector energético. PDVSA afirmó que las áreas operativas y los compromisos de exportación se mantuvieron sin interrupciones, mientras que los medios de comunicación informaron de interrupciones; las fuentes públicas no demuestran que todos los sistemas afectados de PDVSA fueran borrados.
Clasificación y severidad
- Categoría
- Código malicioso
- Subtipo
- destructive malware wiper
- Confianza
- Alta
Un reportaje de cobertura pública relaciona la interrupción de PDVSA y del sector energético con un ciberataque, mientras que otro reportaje de cobertura de seguridad describe la actividad del programa «Lotus Wiper» contra empresas venezolanas del sector energético.
Evaluación de severidad
Alta- Impacto funcional
- Degradación crítica
- Impacto en la información
- Pérdida destructiva
- Alcance afectado
- Sector
- Servicio crítico
- Interrumpido
- Confianza pública
- Moderado
- Recuperabilidad
- Prolongada
El incidente afectó a sistemas críticos del sector energético, y la cobertura pública respalda la actividad de malware destructivo en el mismo contexto de la campaña. El alcance exacto de la pérdida de datos de PDVSA sigue siendo objeto de controversia entre las fuentes públicas.
Cronología
Segun Kaspersky, el malware destructivo 'Lotus' fue compilado a finales de septiembre de 2025, lo que sugiere meses de preparacion.
PDVSA denuncia publicamente un ataque cibernetico dirigido a detener su operatividad, afectando sistemas administrativos, y culpa a Estados Unidos y a 'factores apatridas'.
Reportes de medios y fuentes internas indican interrupcion de entregas de cargamentos de petroleo, uso de registros manuales y aislamiento de instalaciones; muestras del wiper Lotus que referencian pdvsa.com son subidas desde Venezuela a mediados de diciembre.
Kaspersky y medios especializados (The Record, BleepingComputer, Dark Reading) publican analisis técnico del wiper Lotus desplegado contra el sector energetico y de servicios públicos venezolano.