Am 3. Februar 2026 meldete Conpet einen Cyberangriff. Der staatlich kontrollierte Betreiber von rund 3.800 Kilometern Pipeline konnte den Öltransport fortsetzen; betroffen war ausschließlich die Geschäfts‑IT.
Die Attacke legte die Website lahm und zwang interne Systeme in den Notbetrieb. Noch am selben Tag schaltete Conpet die nationale Cyber‑Sicherheitsbehörde ein und erstattete Anzeige bei der Staatsanwaltschaft für Organisierte Kriminalität (DIICOT). Kurz darauf reklamierte die Ransomware‑Gruppe Qilin den Angriff und behauptete auf ihrem Leak‑Portal, fast 1 TB Dokumente kompromittiert zu haben, darunter Finanzunterlagen und Pass‑Scans. Conpet betonte, dass die Förder‑ und Transportprozesse nicht beeinträchtigt wurden.