Hackers se habrían robado los datos de 18 millones de colombianos: vulneraron la plataforma de citas de la Dian, según publicación especializada en cíberseguridad

Un portal dedicado a rastrear la web profunda reveló la comercialización de un inmenso paquete de información confidencial. El ciberdelincuente pide 2.000 dólares y ofrece un programa para seguir extrayendo archivos. La falla llevaría más de un año sin ser solucionada

Guardar
El ciberdelincuente expuso la estructura exacta de la base de datos vulnerada como prueba de su botín, demostrando el acceso directo a nombres, correos electrónicos y teléfonos móviles de los ciudadanos.- crédito VisualesIA
El ciberdelincuente expuso la estructura exacta de la base de datos vulnerada como prueba de su botín, demostrando el acceso directo a nombres, correos electrónicos y teléfonos móviles de los ciudadanos.- crédito VisualesIA

La privacidad de una inmensa porción de la población nacional se encuentra actualmente en entredicho tras una alarmante revelación originada en las profundidades de internet.

El portal de noticias Daily Dark Web, un medio enfocado exclusivamente en la vigilancia y reporte de incidentes de ciberseguridad, expuso recientemente una oferta clandestina que compromete directamente a la Dirección de Impuestos y Aduanas Nacionales.

PUBLICIDAD

Ahora puede seguirnos en Facebook y en nuestro WhatsApp Channel

De acuerdo con la publicación que documenta este incidente informático, un actor malicioso logró infiltrarse en los sistemas estatales y ahora comercializa una gigantesca base de registros personales que afectaría a dieciocho millones de ciudadanos.

PUBLICIDAD

El origen de esta colosal fuga de privacidad radicaría en el portal web destinado a la solicitud de turnos y atención al contribuyente. Según el portal, dicha herramienta digital, que fue estructurada y desarrollada por la empresa contratista Cielingeniería, presentaba aparentemente un agujero de seguridad crítico.

La publicación original en la web profunda detalla la comercialización de un archivo de 16 gigabytes con información confidencial de colombianos. El atacante exige un pago de 2.000 dólares mediante un servicio de depósito de garantía- crédito Daily Dark Web
La publicación original en la web profunda detalla la comercialización de un archivo de 16 gigabytes con información confidencial de colombianos. El atacante exige un pago de 2.000 dólares mediante un servicio de depósito de garantía- crédito Daily Dark Web

Según las afirmaciones del vendedor anónimo, la falencia técnica había sido notificada hace más de doce meses, pero las autoridades correspondientes mantuvieron una actitud pasiva, dejando el problema sin ningún tipo de resolución o parche defensivo.

Como resultado de esta aparente inacción institucional, el intruso logró empaquetar un archivo de formato de tablas relacionales con un peso de dieciséis gigabytes. “Este problema ha sido reportado por más de un año y permanece sin resolverse”, publicó el atacante.

Este compendio digital masivo no se está ofreciendo por partes, sino que el pirata informático exige su compra en su totalidad. El precio fijado para acceder a esta mina de información confidencial es de dos mil dólares estadounidenses, una cifra que el mismo delincuente describe como negociable, siempre y cuando la transacción se realice mediante un servicio de depósito de garantía para asegurar el pago.

Esto se traduce en la exposición directa de nombres de pila, apellidos completos, tipos de documentos, números de identificación ciudadana, direcciones de correo y líneas de contacto móvil de los afectados.

Dian - crédito Imagen Ilustrativa Infobae/Dian
El portal de agendamiento de citas de la Dian, desarrollado por la compañía Cielingeniería, es el origen de esta fuga masiva. Según el reporte, la vulnerabilidad en el sistema llevaba más de un año sin ser solucionada - crédito Imagen Ilustrativa Infobae/Dian

Además del archivo ya consolidado con la cifra millonaria de perfiles colombianos, el anuncio publicado en los rincones ocultos de la red incluye un elemento adicional que agrava aún más la situación. El ciberdelincuente entrega, como parte de la transacción, un programa informático diseñado a medida utilizando lenguajes de programación avanzados.

Según el atacante, este software malicioso fue creado con el propósito específico de aprovechar la falla que sigue activa en el sistema de agendamiento. Con esta herramienta en mano, el comprador no solo se lleva los registros pasados, sino que adquiere la capacidad operativa para realizar consultas continuas y lograr extraer documentación en tiempo real.

Según la descripción de la venta, el código facilita la recolección constante de expedientes de todo tipo, cruzando la frontera de los ciudadanos locales para alcanzar también a residentes extranjeros y diversas entidades corporativas que operan bajo la jurisdicción tributaria del país, multiplicando las repercusiones.

(Imagen Ilustrativa Infobae)
El paquete ofrecido en el mercado negro no solo incluye los 18 millones de registros, sino también un software personalizado que permite seguir explotando la falla para extraer datos de extranjeros y empresas en tiempo real- crédito VisualesIA

Para respaldar la autenticidad de su mercancía y demostrar su alto nivel de capacidad ofensiva, el perfil vendedor hace alusión a intervenciones previas contra otras infraestructuras digitales gubernamentales.

El usuario menciona explícitamente haber estado involucrado en la pasada vulneración de cincuenta mil perfiles asociados a la Ventanilla Única de Comercio Exterior, un antecedente que busca otorgarle mayor credibilidad a su actual y nefasta oferta en el mercado negro.

Las capturas visuales publicadas revelan el formato exacto que organizó la sustracción de esta información, dejando en completa evidencia la tremenda fragilidad de aquellas plataformas que deberían resguardar celosamente los datos de los contribuyentes nacionales.

Infobae Colombia consultó con la oficina de prensa la veracidad de este posible ciberataque, sin embargo, desde la entidad aseguran que “Hasta el momento no se han identificado fugas de información” pero que se encuentran en verificaciones para corroborar o negar la información. Pero se espera que en las próximas horas haya una comunicación oficial.

A la espera de las declaraciones oficiales de la entidad y un reporte detallado, es necesario recordar que la publicación del hacker es real, pero se espera corroborar con la información oficial de la Dian para ratificar la veracidad.

PUBLICIDAD

PUBLICIDAD

Más Noticias

Petro endureció las líneas de comunicación de su gabinete tras las polémicas declaraciones de Angie Rodríguez: estas son las nuevas directrices

El presidente expidió una directiva que centraliza la vocería del Gobierno nacional en la Casa de Nariño y limita las declaraciones de ministros, directores y entidades luego del revuelo que causó la exdirectora del Dapre en el Ejecutivo

Petro endureció las líneas de comunicación de su gabinete tras las polémicas declaraciones de Angie Rodríguez: estas son las nuevas directrices

‘Elefante Blanco’ abrió convocatoria de empleo para reforzar su UTL en el Senado: estos son los requisitos para los aspirantes

Luis Carlos Rúa, que se hizo reconocido por su activismo en la denuncia de obras inconclusas en Colombia, indicó que el objetivo de esta iniciativa es darle transparencia al uso de los recursos asignados y priorizar así la investigación y el control político en su gestión parlamentaria

‘Elefante Blanco’ abrió convocatoria de empleo para reforzar su UTL en el Senado: estos son los requisitos para los aspirantes

Así será el primer concierto de Ryan Castro en El Campín: fecha oficial y cómo comprar las boletas

La propuesta que el artista llevará a Bogotá está relacionada con la fusión de la música y un ambiente festivo lleno de sorpresas, teniendo en cuenta que el día elegido para desarrollar el evento es uno de los favoritos de los rolos

Así será el primer concierto de Ryan Castro en El Campín: fecha oficial y cómo comprar las boletas

Gustavo Bolívar reaccionó a críticas y rumores sobre una supuesta relación entre Juliana Guerrero y Petro: “Ese chisme golpea”

El exdirector del Departamento Administrativo para la Prosperidad Social (DPS) aseguró que el presidente le tiene confianza a la joven y que será necesario que las autoridades definan si ha cometido delitos

Gustavo Bolívar reaccionó a críticas y rumores sobre una supuesta relación entre Juliana Guerrero y Petro: “Ese chisme golpea”

Presupuesto del Icbf subiría en 2026: esta es la millonada que dispuso el Gobierno de Gustavo Petro para la entidad

La inyección adicional permitirá contratar más personal y mejorar la operación de servicios sin necesidad de deuda externa ni afectar otras áreas

Presupuesto del Icbf subiría en 2026: esta es la  millonada que dispuso el Gobierno de Gustavo Petro para la entidad
MÁS NOTICIAS

PUBLICIDAD