destructive malware wiper

Ataque destructivo con el wiper 'Lotus' golpea a PDVSA y al sector energético venezolano

El 15 de diciembre de 2025 Petróleos de Venezuela (PDVSA) denunció un ciberataque dirigido a detener su operatividad, que afectó sus sistemas administrativos e interrumpió temporalmente la entrega de cargamentos de petróleo, obligando al personal a recurrir a registros manuales. Kaspersky vinculó el episodio a un malware destructivo previamente desconocido bautizado 'Lotus', que borra mecanismos de recuperación, sobrescribe discos físicos y elimina archivos dejando los equipos irrecuperables; muestras fueron subidas desde Venezuela a mediados de diciembre y hacían referencia a pdvsa.com. PDVSA culpó a Estados Unidos y a 'factores apátridas', acusación que ni Washington confirmó ni los investigadores de seguridad respaldaron con evidencia técnica.

Detalles del impacto

Los informes públicos describen un ciberataque que ha afectado a las operaciones administrativas y de exportación de PDVSA, y la cobertura de seguridad describe la actividad del programa «Lotus Wiper» contra empresas venezolanas del sector energético. PDVSA afirmó que las áreas operativas y los compromisos de exportación se mantuvieron sin interrupciones, mientras que los medios de comunicación informaron de interrupciones; las fuentes públicas no demuestran que todos los sistemas afectados de PDVSA fueran borrados.

sistemas administrativosoperaciones de exportación de energíasistemas de servicios energéticosposibles sistemas unidos a dominio Windows

Clasificación y severidad

Categoría
Código malicioso
Subtipo
destructive malware wiper
Confianza
Alta

Un reportaje de cobertura pública relaciona la interrupción de PDVSA y del sector energético con un ciberataque, mientras que otro reportaje de cobertura de seguridad describe la actividad del programa «Lotus Wiper» contra empresas venezolanas del sector energético.

Evaluación de severidad

Alta
Impacto funcional
Degradación crítica
Impacto en la información
Pérdida destructiva
Alcance afectado
Sector
Servicio crítico
Interrumpido
Confianza pública
Moderado
Recuperabilidad
Prolongada

El incidente afectó a sistemas críticos del sector energético, y la cobertura pública respalda la actividad de malware destructivo en el mismo contexto de la campaña. El alcance exacto de la pérdida de datos de PDVSA sigue siendo objeto de controversia entre las fuentes públicas.

Servicio interrumpido IntegridadDisponibilidad

Cronología

Otro

Segun Kaspersky, el malware destructivo 'Lotus' fue compilado a finales de septiembre de 2025, lo que sugiere meses de preparacion.

Divulgación

PDVSA denuncia publicamente un ataque cibernetico dirigido a detener su operatividad, afectando sistemas administrativos, y culpa a Estados Unidos y a 'factores apatridas'.

Compromiso

Reportes de medios y fuentes internas indican interrupcion de entregas de cargamentos de petroleo, uso de registros manuales y aislamiento de instalaciones; muestras del wiper Lotus que referencian pdvsa.com son subidas desde Venezuela a mediados de diciembre.

Publicación

Kaspersky y medios especializados (The Record, BleepingComputer, Dark Reading) publican analisis técnico del wiper Lotus desplegado contra el sector energetico y de servicios públicos venezolano.

Evidencia y fuentes

7 fuentes