AtaquesCarruselNacionales

Filtración expone datos de 27.408 estudiantes y 1.178 docentes de colegios públicos de Bogotá

Un actor en un foro de filtraciones publicó ayer lo que describió como una base de datos completa de 20 instituciones educativas distritales (IED) de Bogotá, administradas por la Secretaría de Educación del Distrito (SED). El archivo, de 4,4 megabytes comprimidos fue publicado de forma gratuita, sin motivación económica aparente.

MuchoHacker.lol analizó los archivos y pudo verificar de forma independiente la estructura y contenido de los datos. La SED Bogotá no respondió a las solicitudes de comentario enviadas antes de la publicación de este artículo.

Qué contienen los archivos

Los archivos están organizados por institución e incluyen, según el análisis propio de esta redacción, registros de 27.408 estudiantes y 1.178 docentes distribuidos en 20 colegios. El actor en el foro indicó cifras ligeramente distintas: 27.406 estudiantes, 1.183 docentes y 42 sedes.

Los datos de estudiantes incluirían nombre completo, número y tipo de documento de identidad, fecha de nacimiento, edad, género, institución, sede, jornada, grado, grupo y director de curso. También aparecerían campos relacionados con discapacidad y estado académico.

Los registros de docentes son más detallados. Además del nombre completo y documento, los archivos contendrían dirección de residencia, número de teléfono y correo electrónico de cada profesor.

Los campos de salud —alergias, medicamentos, diagnósticos, procedimientos— existen en la estructura pero están vacíos. Los datos de contacto de los estudiantes (teléfono, correo, dirección) tampoco se encuentran disponibles en los archivos analizados.

DATOS EXPUESTOS Colegio Rural Los Andes (IED) — Muestra verificada por MuchoHacker.lol

Los datos reales han sido anonimizados. Esta visualización tiene fines informativos y de rendición de cuentas. Los campos marcados con **** contienen información personal real en los archivos originales.

Resumen de la institución (summary.json)
Institución COLEGIO RUR LOS ANDES (IED)
Código DANE 191
Estudiantes registrados 8
Docentes registrados 2
Jornada ÚNICA
Sede 1 — LOS ANDES
Grados con registro Jardín, Transición, Primero, Cuarto, Quinto
Fecha de extracción (según metadatos) 29 de mayo de 2026, 09:06 UTC
Datos de docentes (teachers.json) — 2 registros
Campos presentes en el archivo original para cada docente:
Campo Descripción Valor en el archivo ¿Dato sensible?
pernombre1 / pernombre2 Nombre(s) ****
perapellido1 / perapellido2 Apellidos ****
pernumdocum Número de documento ****
perfechanac Fecha de nacimiento ****
perdireccion Dirección de residencia **** Sí — crítico
pertelefono Teléfono **** Sí — crítico
peremail Correo institucional ****@educacionbogota.edu.co
pergenero Género Presente Medio
perescalafon Escalafón docente Presente (ej: “Licenciado o Profesional No Licenciado”) Medio
_inst / _sede / _jornada Institución, sede y jornada asignada 191 / 1 / presente No
Docentes adicionales (teachers_via_orientacion.json) — 3 registros
Este archivo contiene un segundo conjunto de registros obtenido desde un módulo diferente del sistema de la SED. Incluye los mismos docentes con campos distintos: login de usuario, código jerárquico, tipo y número de documento, nombre completo y perfil. No incluye dirección ni teléfono, pero sí el número de documento y nombre completo.
usuLogin ****
usuCodJerar ****
numeroDocumento ****
primerNombre / primerApellido ****
nombreInstitucion — público
nombrePerfil — DOCENTE
¿Por qué es grave la combinación de estos datos?
01
Nombre + documento + dirección + teléfono
Combinación suficiente para construir un engaño dirigido convincente o suplantar a la persona en trámites presenciales.
02
Correo institucional + login del sistema
Permite intentos de acceso no autorizado a plataformas de la SED o ataques dirigidos por correo usando información interna real.
03
Fecha de nacimiento + número de documento
Datos usados como preguntas de seguridad en bancos, EPS y plataformas del Estado colombiano.
04
Estudiantes menores de edad con nombre y documento
Datos de menores expuestos, incluyendo grado, jornada y nombre del director de curso.


Las instituciones afectadas

Los 20 colegios corresponden a distintas localidades de Bogotá. Entre ellos figuran el Colegio Aquileo Parra, con 2.666 estudiantes registrados; el Colegio Los Alpes, con 2.488; el Colegio Técnico San Cristóbal Sur, con 2.101; y el Colegio Manuel Zapata Olivella, con 2.007. La lista completa incluye también al Colegio Tomás Cipriano de Mosquera, el Colegio Dario Echandía, el Colegio Pablo Neruda, el Colegio Alexander Fleming y once instituciones más.

El actor identificado en el foro como “DozerMx” publicó el hilo ayer a las 9:01 de la mañana. Su cuenta fue creada en mayo de 2026 y acumula apenas tres publicaciones. El archivo estaría disponible para descarga a través de un servicio de almacenamiento externo.

Por qué es grave

Los datos de docentes combinan información que, en manos equivocadas, puede usarse para intentos de engaño dirigido: un atacante que conoce el nombre, el colegio donde trabaja, la dirección y el teléfono de un profesor tiene los elementos suficientes para construir un mensaje o llamada convincente.

Para los estudiantes, la exposición de documento de identidad junto con nombre completo, fecha de nacimiento e institución representa un riesgo de suplantación de identidad, especialmente en trámites en línea que usan esos datos como verificación.

La publicación gratuita del archivo sugiere que la motivación principal no sería económica. Este tipo de filtraciones sin precio de venta suele buscar visibilidad o reputación dentro de estas comunidades, lo que aumenta la velocidad de circulación de los datos.

Qué pueden hacer los afectados

Los docentes de las 20 instituciones deberían estar atentos a contactos inesperados que demuestren conocer detalles personales como su dirección o lugar de trabajo. Ante la duda, verificar directamente con la institución antes de entregar cualquier información adicional.

Los padres de familia y acudientes de estudiantes de estos colegios deberían monitorear cualquier uso inusual del documento de identidad del menor, especialmente en plataformas educativas o trámites en línea.

La Secretaría de Educación del Distrito tiene la obligación, bajo la Ley 1581 de 2012, de notificar a los titulares de los datos cuando existe una vulneración confirmada de su seguridad. Esta redacción notificó a la entidad antes de publicar este artículo y aguarda respuesta.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *