Ciberataque al Ejército: En venta datos sensibles y posiblemente reservados de portadores de armas en Colombia
A las 11:00 de la mañana de hoy, un actor digital malicioso conocido con el nickname de ‘Stephanie’ puso en venta 25 gigas de información que pertenecerían al Departamento de Control Comercio de Armas, Municiones y Explosivos del Comando General de las Fuerzas Militares de Colombia.
Habrían extraído ilegalmente más de 350 mil archivos con información que no solo podría ser Privada desde el punto de vista de la la Protección de Datos, sino reservada, ya que son datos que están asociados con seguridad personal, pública y del Estado.
MuchoHacker.lol está en capacidad de confirmar que sí se presentó el robo de información ya que tuvo acceso a una muestra de los datos que se venden.
Se pudo verificar que más de 56 datos privados y quizás reservados de personas que portan armas en Colombia están en manos de un actor digital que en este momento pide 40.000 dólares por la información.
Dentro de los datos que se pudieron verificar se encuentra dirección de casa, estado civil, tipo de arma, cédula y nombre. Todos estos datos están en un archivo Json. Igualmente se observan una serie de documentos en PDF que incluye documentación interna perteneciente al Comando del Ejército de Colombia.
Un clasificado

MuchoHacker.lol tuvo acceso a esta información gracias a un lector que envió un pantallazo donde se promocionaba la información. Luego de realizar unas verificaciones en los principales foros dark de Internet se llegó al origen de la información.
Por motivos de seguridad de los datos robados no se publicará la URL ni el nombre del foro donde se está promocionando.
En el clasificado de venta se puede observar que el actor que robó los datos pide 40.000 dólares por los datos y anuncia que por persona tiene la siguiente información:
- consecutive- userId- documentType- identification- issueDate- firstName- secondName- firstLastName- secondLastName- genderId- landlinePhone- mobilePhone- email- maritalStatusId- maritalStatusDescription- cityId- cityDescription- departmentId- departmentDescription- primaryStreetType- primaryNumber- primaryComplement- secondaryStreetType- secondaryNumber- secondaryComplement- thirdComplement- characterization- characterizationDescription- academicLevel- academicLevelDescription- profession- professionDescription- forceId- forceDescription- rankId- rankDescription- levelId- levelDescription- retirementDate- resolution- attentionPreference- attentionPreferenceDescription- differentialAttention- differentialAttentionDescription- creationDate- birthDate- address- zone- addressDescription- departmentOfIssueId- departmentOfIssueDescription- municipalityOfIssueId- municipalityOfIssueDescription- expirationDate- categoryId- categoryDescription
Al final del post el atacante pone sus datos de contacto. Nos comunicamos con el actor vía Signal para pedirle una prueba del ataque y en menos de 10 minutos nos envío un archivo ZIP, con una muestra de datos de lo que se habría robado.
Los datos robados
En el archivo de muestra de 18 MB se pueden observar 48 documentos en formato Json que contienen 56 datos privados y probablemente reservados de colombianos que portan armas.

Para entender el tipo de información que habría sido robada: uno de los casos es de una mujer llamada Paola que nació en el año 1994, que vive en una casa en una calle al norte de la 140. Su correo es de Gmail, vive en una casa y porta un revolver.


Pero no solo información de civiles. En una calle al norte de la calle 15 de Ipiales, Nariño, vive un Suboficial del Ejército, casado, cuyo celular termina en 89 y tiene correo de Gmail. Todos sus datos personales privados nos fueron entregados como parte de la muestra de datos robados.
Así como 48 ciudadanos civiles y no civiles.
Sumado a esta información se observan 34 documentos en PDF entre los que se encuentran autorizaciones del Ejercito a empresas que usan explosivos en Colombia. En cada uno de estos documentos se pueden observar datos privados de cada organización.

Finalmente se pueden observar unos documentos que pertenecerían al Departamento Control Comercio De Armas, Municiones Y Explosivos donde se observa la cédula de una persona, su nombre y el número de armas que porta.

Un ciudadano con cédula terminada en 871 tiene tres armas. Dos pistolas y un revolver marca Walther y Smith an Wesson.
MuchoHacker.lol se comunicó en X con Mindefensa y Ejército a las 4:02, antes de la publicación, para informar sobre esta situación pero no respondieron. Igualmente se envió un mensaje a un funcionario de la Oficina de Comunicaciones vía Whastapp a las 5:13 pero tampoco respondio.
La información que supuestamente fue extraída no es cualquier dato a cualquier empresa. Estamos hablando de información sensible que podría involucrar temas de seguridad nacional.
La falta de interés en advertencias como esta publicación muestran el nivel de la ciberseguridad en el país y del Ejército de Colombia. Al cierre de este post, la publicación desde donde se promociona el robo, ha sido vista 118 veces.
Son pocas las veces en la historia de ciberseguridad del país en donde se tiene confirmación técnica y evidencia del posible robo, extracción y venta de datos relacionados con la seguridad nacional. Este es uno de ellos.
