AtaquesLiberación de documentosNacionales

Actor vinculado a presunto ataque a Serlefin asegura tener datos médicos relacionados con aseguradora Allianz

El ciberataque a Serlefin que habría comprometido a 1,5 millones de clientes bancarios también podría involucrar información médica. Atacantes afirmaron a MuchoHacker.lol haber accedido a lo que serían plataformas de salud relacionadas con Allianz Colombia.

En enero de 2026, este medio documentó una presunta brecha masiva que habría afectado a Serlefin y expuesto datos de transacciones bancarias. El responsable se identificó como “Petro_Escobar” y aseguró tener vínculos con el ecosistema ransomware LockBit 5.0, afirmaciones que no han podido ser verificadas de manera independiente.


Nueva Revelación: Datos de Salud Comprometidos

El atacante contactó nuevamente a este medio en febrero de 2026.Esta vez reveló un supuesto acceso a plataformas de servicios de salud de Allianz Colombia gestionadas por Serlefin.

Según contó los archivos incluirían aproximadamente 90GB de información relacionado a los servicios de salud de la aseguradora. MuchoHacker.lol no pudo confirmar ni la cantidad de datos que habrían extraído ni si la información expuesta realmente pertenece a la empresa Allianz.

Lo que sí podemos confirmar es que Allianz sí es cliente de Serlefin. Google indexó la URL de lo que sería la infraestructura que Serlefin le proporciona a esta empresa. Con una simple búsqueda se puede osbervar:

Búsqueda realizada el 5 de febrero a la 1:30 p.m. Increíblemente quienes crearon este portal olvidaron crear el código que permite la no indexación en Google.

Según esta evidencia Allianz es cliente de Serlefin para su sistema de facturación. La indexación en Google muestra que Allianz utiliza un portal específico alojado en los servidores de Serlefin (https://m.serlefin.com/Allianz/Account/Login.aspx) identificado como “Portal de Facturación”.

Esto indica una relación proveedor-cliente donde Serlefin provee a Allianz una plataforma tecnológica especializada en gestión financiera y procesos de cobro, bajo la solución “Serlefin PBO&O”. La indexación de este portal por Google confirma que es un sistema operativo real que en algún momento se usó.

La evidencia muestra tanto la existencia de la relación comercial (portal específico para Allianz) como un estado operativo degradado (sistema caído), lo cual es mucho más grave porque indica algún tipo de problema en el acceso.

Extracto o pantallazo de parte de la publicación del atacante en foro ruso.

Pero no solo están las evidencias de la indexación en Google. El atacante, el pasado martes publicó información que sería de Allianz y Serlefin en un extraño foro de origen ruso. En la publicación, que es de acceso público, se compartió el nombre de usuario y la contraseña para acceder al sistema alojado en la url: https://m.serlefin.com/Allianz/Account/Login.aspx?ReturnUrl=../WMain/index.html

Misma dirección que está indexada en Google y mismo sitio web que está fuera de servicio en este momento.

Por supuesto MuchoHacker.lol no puede acceder al link ya que estaríamos cometiendo un delito para verificar esta información. Lo que sí se puede afirmar: Sí existe una relación entre Allianz y Serlefin y el sistema atacado está fuera de servicio al momento de la escritura de este reportaje.

No se conoce con datos verificables si los usuarios de ese foro ruso pudieron acceder al sistema pero el hecho de que no esté en funcionamiento, al menos demuestra, que algo está pasando. No sabemos con certeza qué.

Los datos expuestos

En la publicación el delincuente informa que tuvo acceso a un sistema de gestión de extractos y facturas de Allianz y como evidencia muestra pantallazos del supuesto acceso.

Igualmente el atacante compartió 4 hojas de cálculo con datos médicos y tipos de servicios. Información relacionada con servicios de salud.

Este medio verificó muestras de los archivos y encontró discrepancias que no tienen sentido. En uno de los archivos llamado Secretarios están listados 86 datos personales de personas que fueron o son secretarios de Educación de diferentes departamentos en Colombia.

Por ejemplo, aparecen varios datos personales de Mauricio Alviar-Ramírez quien según su linkedin fue secretario de Educación de Antioquia 2024 y 2025.

Por otro lado, uno de los documentos compartidos se llama Transición Servicios y es un documento con 261 entradas que registran actividades médicas.


Ante lo que en nuestro concepto es un situación muy grave, sin antecedentes públicos conocidos y recientes, este medio informó a la Superintendencia de Industria y Comercio sobre el incidente mediante un derecho de petición.

La entidad en su repuesta confirmó que iniciará investigaciones sobre la brecha de seguridad. Igualmente cuando sucedieron las primeras revelaciones se notificó a Serlefin y el día de hoy se le informó a Allianz Colombia. Ninguna de las empresas emitió declaraciones públicas al cierre de esta edición.

Dimensión del Problema

Esta brecha combina dos tipos de información altamente sensible: financiera y médica. Los datos bancarios expuestos en enero sumarían 1.5 millones de registros. Ahora se añadirían 90GB de información de servicios de saud de Allianz. Un solo proveedor comprometido afectó a múltiples sectores simultáneamente. Hasta el momento tenemos registro de tres entidades afectadas.

Nota Editorial: Este artículo se publica bajo principios de interés público. MuchoHacker.lol no participa en extorsiones ni negocia con atacantes. Entedemos con claridad que el atacante ejerce presión a través de nuestras publicaciones y por esto no publicamos en las fechas que nos llega la información y advertimos a las empresas afectadas antes de publicar. Ante el silencio empresarial y el interés público del tema no solo hacemos la publicación sino que hacemos la denuncia ante las entidades de control.

Un comentario en «Actor vinculado a presunto ataque a Serlefin asegura tener datos médicos relacionados con aseguradora Allianz»

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *