Ataque digital al Servicio Público de Empleo: Exponen datos privados de ciudadanos en foros de criminalidad
Mil hojas de vida en formato PDF, extraídas ilegalmente del Servicio Público de Empleo de Colombia, circulan libremente en la red como muestra de un botín mayor. El atacante, que mantiene los archivos accesibles como prueba de su incursión, asegura tener en su poder 14 millones de registros de ciudadanos colombianos.

MuchoHacker.lol analizó los 1.000 documentos y confirmó un patrón técnico persistente: los archivos siguen un formato predeterminado, lo que sugiere una extracción masiva y automatizada. La filtración expone un inventario biográfico de ciudadanos que incluye nombres, números de cédula, correos electrónicos y el historial detallado de sus trayectorias laborales y referencias personales.


La amenaza actual surge tras un rastro de falsas alarmas en el submundo criminal. El pasado 10 de noviembre, MuchoHacker.lol reportó que un actor ilegal bajo el alias de «Kazu» aseguraba vender esta misma base de datos. Sin embargo, tras contactar al atacante y someter sus pruebas a un proceso de verificación, se determinó que no poseía la información; sus publicaciones eran, en realidad, una estrategia de estafa diseñada para engañar a otros cibercriminales.

Tras un seguimiento exhaustivo a las actividades del grupo cibercriminal que ataco a Serlefein, se logró localizar la publicación original del ataque dirigido contra el Servicio de Empleo de Colombia. El compromiso de esta entidad es crítico: se trata del organismo público responsable de articular el mercado laboral en el país, gestionando la búsqueda de empleo gratuita para millones de ciudadanos y la demanda de talento de miles de empresas.
El actor detrás de la incursión, identificado como NyxarGroup, hizo público el ataque el pasado 1 de enero de 2026. Como prueba del botín, el grupo alojó una fracción de los documentos robados en un servicio de almacenamiento en la nube, donde la información privada de los ciudadanos colombianos ha permanecido expuesta y al alcance de cualquier usuario durante los últimos ocho días.
La persistencia de estos archivos en la red, tras más de una semana de exposición, evidencia una brecha no solo técnica, sino de respuesta institucional. En un país donde la cédula y la trayectoria laboral son llaves de acceso a trámites financieros y legales, la filtración de NyxarGroup entrega a la delincuencia un mapa detallado para la suplantación de identidad. Mientras la base de datos completa de 14 millones de registros sigue bajo amenaza, el silencio de las autoridades deja a los ciudadanos en una vulnerabilidad absoluta frente al fraude.
¿Cómo protegerse ante esta filtración?
- Desconfíe de llamadas y correos: Si recibe ofertas de empleo “demasiado buenas para ser verdad” o llamadas de entidades financieras pidiendo datos, cuelgue. Los atacantes ya tienen su hoja de vida y la usarán para ganar su confianza (ingeniería social).

