AtaquesCarruselHackea Tu BarrioNacionales

Ciberataque a Medios Colombianos: Filtran Correos y Claves de Caracol TV y RTVC

Un grupo chileno autodenominado RootSec se atribuye la filtración de credenciales de acceso de los portales de ambos medios de comunicación colombianos, exponiendo la vulnerabilidad de los datos personales en la red.

Un colectivo que se identifica como RootSec ha reivindicado la autoría de un ciberataque dirigido contra dos de los medios de comunicación más importantes de Colombia: Caracol Televisión y el sistema de medios públicos RTVC. El ataque, según los propios responsables, consistió en la extracción y posterior publicación de listados con información sensible de usuarios, incluyendo correos electrónicos, nombres de usuario y contraseñas.

De esta forma compartieron los accesos. El grupo tiene 456 seguidores que tuvieron ya acceso a estos datos. Sin la opinión de Caracol y RTVC no se puede verificar si este leak de credenciales es verdadero o falso. Medios deben tomar medidas de seguridad.

El grupo difundió su operación a través de canales de Telegram, donde anunciaron la filtración bajo la etiqueta #OpAntiNarcos. En sus mensajes, compartieron archivos de texto plano que contienen las credenciales presuntamente sustraídas de las bases de datos de ambos medios.

“Datos De RTVC Noticias (Colombia): ?”, publicó el grupo en un mensaje, seguido de un archivo llamado “RTVC (Colombia).txt”. Poco después, replicaron la acción con el mensaje: “?Datos De Caracol TV Noticias (Colombia): ?”, adjuntando el archivo correspondiente a ese medio.

Análisis de los datos

MuchoHacker.lol tuvo acceso a los archivos de texto plano y luego de hacerles un tratamiento de filtrado y limpieza pudo establecer que 33 usuarios de RTVC podrían tener expuestas sus contraseñas y nombre de usuario. Por su parte Caracol TV tiene 131 usuarios que también tendrían expuestos su nombre de usuario y contraseña.

Lo anterior quiere decir que pudo presentarse acceso no autorizado a las plataformas de RTVC y Caracol. No se encontraron señales de la fecha de la extracción para determinar si realmente el pasado 8 de agosto hubo un ataque que terminó en esta filtración. Este portal se comunicó con RTVC y Caracol antes de hacer esta publicación pero no respondieron.

Top 10 de Contraseñas Más Curiosas (y Peligrosas)

Alerta de Seguridad

Este documento expone contraseñas reales en texto plano, lo que representa un grave riesgo de seguridad. Las contraseñas nunca deberían almacenarse o compartirse sin cifrado. Un atacante podría usar esta información para:

  • Realizar ataques de fuerza bruta
  • Cometer suplantación de identidad
  • Acceder a múltiples cuentas (si el usuario reutiliza contraseñas)

Las 10 contraseñas más curiosas encontradas

  1. COCOLISO0616 – ¿Un homenaje al coco y al liso?
  2. dragonballz – Fanático de Gokú que necesita mejor seguridad.
  3. wrestlemania28 – Contraseña para luchadores profesionales.
  4. Hijodeputa40 – Ira convertida en credencial.
  5. guntherhoffman – ¿Un actor alemán protegiendo tu cuenta?
  6. valentina – ¿Era su perro, su novia o su alter ego?
  7. estarenamorado – Romántico pero peligrosamente débil.
  8. ? – La contraseña más minimalista (y absurda).
  9. 1078716031810107871603181078716031 – ¿Tecla numérica pegada?
  10. mongolico123 – Autodesprecio como método de autenticación.

Buenas prácticas para contraseñas

  • Usa combinaciones únicas para cada cuenta
  • Emplea un gestor de contraseñas (como Bitwarden o 1Password)
  • Activa la autenticación en dos pasos (2FA)
  • Nunca almacenes contraseñas en documentos sin cifrar

Los archivos filtrados contienen sentencias de código SQL, un lenguaje usado para gestionar bases de datos. Estas líneas de código muestran la inserción de datos como correos electrónicos, nombres de usuario y contraseñas en texto plano. Esto sugiere una grave brecha de seguridad, ya que las contraseñas no estaban cifradas, una práctica básica de protección de datos.

>_ Muestra Anónima: Credenciales de Caracol TV

>> Riesgos de exposición en texto plano [WARNING]

Estos destinos reales demuestran cómo los atacantes podrían explotar URLs específicas para:

  • Inyección de código en páginas de login/edit
  • Phishing dirigido replicando rutas legítimas
  • Escalada de privilegios accediendo a /user/[id]/edit

> 10 registros con destinos reales (datos sensibles anonimizados)

Tipo Usuario/Correo Patrón Destino real
? user***@hotmail.com SerieTV+2024 www.caracoltv.com/user/711221/edit
? vacklash wrestlemania28 www.caracoltv.com/producciones/series/elcartel-2/video-197494
? scorp***@hotmail.com dragonballz www.caracoltv.com/especiales/video-254224
? 82591389 San311403# www.caracoltv.com/user/2217630/edit
? supe***@gmail.com tavito1516 www.caracoltv.com/user/2851051/edit
? caah1975 nataliaparis www.caracoltv.com/user/login
? kary***@hotmail.com 32626400 www.caracoltv.com/user/login
? Marixd14 7216116 www.caracoltv.com/user/2894399/edit
? alex***@hotmail.com 8216Vale www.caracoltv.com/user/login
? danielskatesk8 danielospina www.caracoltv.com/user/login

Este tipo de ataque, conocido como “inyección SQL”, es una técnica común en la que los atacantes aprovechan vulnerabilidades en los sitios web para manipular sus bases de datos y extraer información. Para un usuario, el riesgo es mayúsculo: la reutilización de contraseñas podría permitir a los delincuentes acceder a otras cuentas del afectado, como redes sociales, correos personales o incluso servicios financieros.

El incidente expone a los usuarios a riesgos como el robo de identidad, el phishing dirigido y el fraude.

Desde una perspectiva legal, este tipo de actos delictivos está contemplado en la legislación colombiana. La Ley 1273 de 2009, de protección de la información y de los datos, establece penas de prisión para quienes accedan sin autorización a un sistema informático (Artículo 269A: Acceso abusivo a un sistema informático) o intercepten datos informáticos (Artículo 269C: Interceptación de datos informáticos). La pena puede agravarse si la conducta recae sobre datos personales, como ocurre en este caso.

No es la primera vez.

El reciente ataque a RTVC y Caracol TV no es un incidente aislado, sino parte de una oleada de ciberataques sistemáticos contra medios de comunicación en Colombia. El pasado 2 de mayo de 2025, RTVC alertó sobre un nuevo intento de intrusión mediante correos fraudulentos con malware, disfrazados de notificaciones legales bajo asuntos como “Proceso jurídico laboral embargo salario”. Estos mensajes, cargados con archivos maliciosos protegidos con contraseña, buscaban infiltrarse en los sistemas del medio público.

La Coordinación de Tecnología de RTVC advirtió a sus colaboradores sobre esta campaña de phishing avanzado, que coincidió con el cubrimiento del Día Internacional del Trabajador. El objetivo: sabotear la infraestructura digital y robar información sensible. Este ataque se suma a otros anteriores, como el hackeo a la cuenta de X del gerente Hollman Morris en febrero de 2025 y los intentos de denegación de servicio (DDoS) contra sus servidores.

En el caso de Caracol TV, los hackers han recurrido al secuestro de cuentas de YouTube (bajo el alias ‘Tesla’) para difundir estafas con criptomonedas, una táctica similar a la usada contra el streamer español Ibai Llanos. Estos incidentes están vinculados al malware Agente Tesla, un troyano que roba credenciales de navegadores como Chrome y Firefox, incluso burlando la autenticación en dos pasos. Igualmente la empresa privada de televisión ha sido víctima de ransomware en el pasado.

ALERTA: EXPOSICIÓN DE DATOS EN MEDIOS COLOMBIANOS

PUNTO DE MONITOREO MUCHOHACKER.LOL
LOCALIDADES AFECTADAS

ALERTA DE FILTRACIÓN

El grupo chileno RootSec se atribuye la filtración de credenciales de acceso de los portales de RTVC y Caracol Televisión, exponiendo la vulnerabilidad de los datos personales en la red.

Aclaración: “La base de datos circula en grupos de chat”

MuchoHacker ATAQUE A MEDIOS DE COMUNICACIÓN CON SEDE EN BOGOTÁ

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *