Filtración expone datos de 27.408 estudiantes y 1.178 docentes de colegios públicos de Bogotá
Un actor en un foro de filtraciones publicó ayer lo que describió como una base de datos completa de 20 instituciones educativas distritales (IED) de Bogotá, administradas por la Secretaría de Educación del Distrito (SED). El archivo, de 4,4 megabytes comprimidos fue publicado de forma gratuita, sin motivación económica aparente.

MuchoHacker.lol analizó los archivos y pudo verificar de forma independiente la estructura y contenido de los datos. La SED Bogotá no respondió a las solicitudes de comentario enviadas antes de la publicación de este artículo.
Qué contienen los archivos
Los archivos están organizados por institución e incluyen, según el análisis propio de esta redacción, registros de 27.408 estudiantes y 1.178 docentes distribuidos en 20 colegios. El actor en el foro indicó cifras ligeramente distintas: 27.406 estudiantes, 1.183 docentes y 42 sedes.
Los datos de estudiantes incluirían nombre completo, número y tipo de documento de identidad, fecha de nacimiento, edad, género, institución, sede, jornada, grado, grupo y director de curso. También aparecerían campos relacionados con discapacidad y estado académico.
Los registros de docentes son más detallados. Además del nombre completo y documento, los archivos contendrían dirección de residencia, número de teléfono y correo electrónico de cada profesor.
Los campos de salud —alergias, medicamentos, diagnósticos, procedimientos— existen en la estructura pero están vacíos. Los datos de contacto de los estudiantes (teléfono, correo, dirección) tampoco se encuentran disponibles en los archivos analizados.
Los datos reales han sido anonimizados. Esta visualización tiene fines informativos y de rendición de cuentas. Los campos marcados con **** contienen información personal real en los archivos originales.
| Campo | Descripción | Valor en el archivo | ¿Dato sensible? |
|---|---|---|---|
| pernombre1 / pernombre2 | Nombre(s) | **** | Sí |
| perapellido1 / perapellido2 | Apellidos | **** | Sí |
| pernumdocum | Número de documento | **** | Sí |
| perfechanac | Fecha de nacimiento | **** | Sí |
| perdireccion | Dirección de residencia | **** | Sí — crítico |
| pertelefono | Teléfono | **** | Sí — crítico |
| peremail | Correo institucional | ****@educacionbogota.edu.co | Sí |
| pergenero | Género | Presente | Medio |
| perescalafon | Escalafón docente | Presente (ej: “Licenciado o Profesional No Licenciado”) | Medio |
| _inst / _sede / _jornada | Institución, sede y jornada asignada | 191 / 1 / presente | No |
Combinación suficiente para construir un engaño dirigido convincente o suplantar a la persona en trámites presenciales.
Permite intentos de acceso no autorizado a plataformas de la SED o ataques dirigidos por correo usando información interna real.
Datos usados como preguntas de seguridad en bancos, EPS y plataformas del Estado colombiano.
Datos de menores expuestos, incluyendo grado, jornada y nombre del director de curso.
Las instituciones afectadas
Los 20 colegios corresponden a distintas localidades de Bogotá. Entre ellos figuran el Colegio Aquileo Parra, con 2.666 estudiantes registrados; el Colegio Los Alpes, con 2.488; el Colegio Técnico San Cristóbal Sur, con 2.101; y el Colegio Manuel Zapata Olivella, con 2.007. La lista completa incluye también al Colegio Tomás Cipriano de Mosquera, el Colegio Dario Echandía, el Colegio Pablo Neruda, el Colegio Alexander Fleming y once instituciones más.
El actor identificado en el foro como “DozerMx” publicó el hilo ayer a las 9:01 de la mañana. Su cuenta fue creada en mayo de 2026 y acumula apenas tres publicaciones. El archivo estaría disponible para descarga a través de un servicio de almacenamiento externo.
Por qué es grave
Los datos de docentes combinan información que, en manos equivocadas, puede usarse para intentos de engaño dirigido: un atacante que conoce el nombre, el colegio donde trabaja, la dirección y el teléfono de un profesor tiene los elementos suficientes para construir un mensaje o llamada convincente.
Para los estudiantes, la exposición de documento de identidad junto con nombre completo, fecha de nacimiento e institución representa un riesgo de suplantación de identidad, especialmente en trámites en línea que usan esos datos como verificación.
La publicación gratuita del archivo sugiere que la motivación principal no sería económica. Este tipo de filtraciones sin precio de venta suele buscar visibilidad o reputación dentro de estas comunidades, lo que aumenta la velocidad de circulación de los datos.
Qué pueden hacer los afectados
Los docentes de las 20 instituciones deberían estar atentos a contactos inesperados que demuestren conocer detalles personales como su dirección o lugar de trabajo. Ante la duda, verificar directamente con la institución antes de entregar cualquier información adicional.
Los padres de familia y acudientes de estudiantes de estos colegios deberían monitorear cualquier uso inusual del documento de identidad del menor, especialmente en plataformas educativas o trámites en línea.
La Secretaría de Educación del Distrito tiene la obligación, bajo la Ley 1581 de 2012, de notificar a los titulares de los datos cuando existe una vulneración confirmada de su seguridad. Esta redacción notificó a la entidad antes de publicar este artículo y aguarda respuesta.
