Harinera del Valle, blanco del ransomware Sarcoma: exponen documentos internos
Filtran una muestra de supuesta información confidencial de la empresa colombiana . Anuncian más datos en las próximas horas.
La empresa colombiana Harinera del Valle (HV), uno de los principales actores del sector alimentario en el país, ha sido víctima de un ataque del grupo de ransomware Sarcoma. Según el portal del grupo al que pudo acceder MuchoHacker.lol, datos robados de la compañía fueron publicados el 6 de agosto como parte de una filtración más amplia, afectando también a empresas en Estados Unidos, Italia y Canadá.

Qué se filtró
Sarcoma afirma haber extraído 59 GB de información, entre archivos y bases de datos en SQL. Entre los documentos publicados que hacen parte de una muestra o e evidencia del ataque se encuentran:
- Certificados de calibración de básculas industriales.
- Documentación técnica de procesos internos.
- Planes de mantenimiento de equipos de producción.
- Información personal como pasaportes escaneados.
Una imagen divulgada muestra un pasaporte de a nombre de una mujer que tiene algún tipo de relación con la empresa, exponiendo datos sensibles como número de cédula, fecha de nacimiento, lugar de expedició, firma y código escaneable.

También se filtraron archivos con detalles de infraestructura técnica del Ingenio María Luisa, planta asociada con HV.

Qué es Sarcoma

De lo poco que se conocen Sarcoma es un grupo de ransomware de doble extorsión: encripta archivos de las víctimas y luego amenaza con publicar la información robada si no se paga un rescate. El grupo opera desde la dark web y ha atacado múltiples sectores en América y Europa.
Su modus operandi incluye la publicación de datos en su blog para presionar a las víctimas. Cada entrada tiene un contador que muestra cuánto tiempo queda antes de liberar más datos.
MuchoHacker revisó y varias de sus víctimas tienen expuesto cientos de datos en línea.
Impacto para HV y los usuarios
Harinera del Valle es conocida por marcas como Haz de Oros y Doñarepa, ampliamente distribuidas en Colombia. La filtración puede afectar:
- Confianza corporativa: la exposición de datos técnicos y personales puede dañar la imagen de la compañía.
- Seguridad de empleados y clientes: la publicación de cédulas y datos personales representa un riesgo de fraude y suplantación.
- Continuidad operativa: si los archivos comprometidos afectan maquinaria o logística, puede haber demoras o pérdidas.
MuchoHacker.lol se comunicó con la empresa y hasta el momento, no ha emitido un comunicado oficial sobre el incidente.
Implicaciones legales
La filtración de información personal sin autorización puede constituir una violación del Artículo 15 de la Constitución Colombiana, que protege el derecho al buen nombre y la intimidad. Además, la Ley 1581 de 2012 sobre protección de datos personales establece sanciones para el tratamiento no autorizado de datos sensibles.
La Superintendencia de Industria y Comercio podría iniciar una investigación de oficio si se comprueba que Harinera del Valle no tomó medidas adecuadas para proteger la información personal de sus empleados.
¿CÓMO PUEDES PROTEGERTE?
Si trabajas en la empresa, prioriza el cambio en correos y accesos corporativos.
Refuerza la seguridad de tus cuentas personales y laborales.
Revisa tus movimientos bancarios y configura alertas de suplantación.
Especialmente si accedes a plataformas laborales o corporativas.
Usa canales oficiales como el CAI Virtual de la Policía.
Si tu información aparece comprometida, busca asesoría legal o de ciberseguridad.
