Petróleos de Venezuela, S.A. (PDVSA)
Energía · Estatal pdvsa.com
- Incidentes
- 4
- Alto impacto
- 3
- Primer registro
- 2 dic. 2016
- Último registro
- 22 abr. 2026
Incidentes vinculados
GordonFreeman reclama ataque contra Petróleos de Venezuela, S.A. (PDVSA)
El 22 de abril de 2026, un actor de amenazas conocido como GordonFreeman afirmó haber filtrado 10.000 registros pertenecientes a empleados de la petrolera estatal venezolana PDVSA en el foro de cibercrimen darkforums.su. Según se informa, el conjunto de datos comprometido incluye direcciones de correo electrónico, números de teléfono y números de identificación. La entidad estatal exacta o la vulnerabilidad explotada para acceder a los datos de PDVSA aún no se especifican.
Ataque destructivo con el wiper 'Lotus' golpea a PDVSA y al sector energético venezolano
El 15 de diciembre de 2025 Petróleos de Venezuela (PDVSA) denunció un ciberataque dirigido a detener su operatividad, que afectó sus sistemas administrativos e interrumpió temporalmente la entrega de cargamentos de petróleo, obligando al personal a recurrir a registros manuales. Kaspersky vinculó el episodio a un malware destructivo previamente desconocido bautizado 'Lotus', que borra mecanismos de recuperación, sobrescribe discos físicos y elimina archivos dejando los equipos irrecuperables; muestras fueron subidas desde Venezuela a mediados de diciembre y hacían referencia a pdvsa.com. PDVSA culpó a Estados Unidos y a 'factores apátridas', acusación que ni Washington confirmó ni los investigadores de seguridad respaldaron con evidencia técnica.
Anónimo reclama ataque contra Petróleos de Venezuela, S.A. (PDVSA)
PDVSA fue nombrada por fuentes oficiales y medios dentro de la ola de ciberataques contra plataformas estatales venezolanas posteriores a las elecciones del 28 de julio de 2024. La informacion pública apunta principalmente a ataques de disponibilidad/DDoS contra plataformas digitales, pero no confirma fuga de datos, interrupcion de produccion petrolera ni perdida material.
DDoS contra enlaces de CANTV dirigido a una IP de PDVSA (diciembre 2016)
El 2 de diciembre de 2016 se registró un ataque de denegación de servicio contra enlaces internacionales de CANTV, dirigido a la IP 200.11.137.56 asignada a PDVSA. LANautilus/Telecom Italia notificó el ataque y Digital Attack Map registró un pico de 5.559 Mbps durante unos seis minutos. La caída de CrediCard ocurrió el mismo día y fue denunciada por autoridades como ataque a la banca, pero fuentes de CANTV indicaron que la red interbancaria estaba separada de internet y que ambos eventos no debían tratarse como un único incidente técnico.
