Objetivo

Petróleos de Venezuela, S.A. (PDVSA)

Energía · Estatal pdvsa.com

Incidentes
4
Alto impacto
3
Primer registro
2 dic. 2016
Último registro
22 abr. 2026

Incidentes vinculados

Filtración de información confidencial

GordonFreeman reclama ataque contra Petróleos de Venezuela, S.A. (PDVSA)

El 22 de abril de 2026, un actor de amenazas conocido como GordonFreeman afirmó haber filtrado 10.000 registros pertenecientes a empleados de la petrolera estatal venezolana PDVSA en el foro de cibercrimen darkforums.su. Según se informa, el conjunto de datos comprometido incluye direcciones de correo electrónico, números de teléfono y números de identificación. La entidad estatal exacta o la vulnerabilidad explotada para acceder a los datos de PDVSA aún no se especifican.

GordonFreeman
destructive malware wiper

Ataque destructivo con el wiper 'Lotus' golpea a PDVSA y al sector energético venezolano

El 15 de diciembre de 2025 Petróleos de Venezuela (PDVSA) denunció un ciberataque dirigido a detener su operatividad, que afectó sus sistemas administrativos e interrumpió temporalmente la entrega de cargamentos de petróleo, obligando al personal a recurrir a registros manuales. Kaspersky vinculó el episodio a un malware destructivo previamente desconocido bautizado 'Lotus', que borra mecanismos de recuperación, sobrescribe discos físicos y elimina archivos dejando los equipos irrecuperables; muestras fueron subidas desde Venezuela a mediados de diciembre y hacían referencia a pdvsa.com. PDVSA culpó a Estados Unidos y a 'factores apátridas', acusación que ni Washington confirmó ni los investigadores de seguridad respaldaron con evidencia técnica.

Actor desconocido
service disruption claim

Anónimo reclama ataque contra Petróleos de Venezuela, S.A. (PDVSA)

PDVSA fue nombrada por fuentes oficiales y medios dentro de la ola de ciberataques contra plataformas estatales venezolanas posteriores a las elecciones del 28 de julio de 2024. La informacion pública apunta principalmente a ataques de disponibilidad/DDoS contra plataformas digitales, pero no confirma fuga de datos, interrupcion de produccion petrolera ni perdida material.

Anonymous
Denegación de servicio distribuida

DDoS contra enlaces de CANTV dirigido a una IP de PDVSA (diciembre 2016)

El 2 de diciembre de 2016 se registró un ataque de denegación de servicio contra enlaces internacionales de CANTV, dirigido a la IP 200.11.137.56 asignada a PDVSA. LANautilus/Telecom Italia notificó el ataque y Digital Attack Map registró un pico de 5.559 Mbps durante unos seis minutos. La caída de CrediCard ocurrió el mismo día y fue denunciada por autoridades como ataque a la banca, pero fuentes de CANTV indicaron que la red interbancaria estaba separada de internet y que ambos eventos no debían tratarse como un único incidente técnico.

Actor desconocido