AtaquesCarruselNacionales

Ciberatantes roban 70 gigas de documentos internos que pertenecen a la Alcaldía de Bucaramanga

Un grupo de ciberdelincuentes que opera bajo el nombre NyxarGroup publicó en un foro clandestino lo que afirman ser 70 gigabytes de documentos internos de varios municipios del área metropolitana de Bucaramanga, con registros que se remontan hasta 2016.

MuchoHacker.lol confirmó la existencia de 70 gigas extraidas pero por diversas razones técnicas no pudo descargar todo el material y nuestro análisis se limitó a obtener muestras de diferentes carpetas que tiene la información que habría sido robada.

Específicamente verificamos una muestra de cinco archivos descargados del enlace publicado, de los cientos o miles de documentos que se habrían robado. Los documentos corresponden a dependencias reales de la Alcaldía de Bucaramanga e incluyen información de ciudadanos que, probablmente, nunca debió hacerse pública.

Lo que revelan los documentos

La muestra analizada por esta redacción incluye expedientes de la Inspección de Policía Urbana, la Secretaría de Planeación y la Secretaría del Interior del municipio de Bucaramanga.

En esos archivos se pueden leer nombres completos y números de cédula de ciudadanos involucrados en procesos policivos y administrativos. También aparecen correos electrónicos, números de teléfono y direcciones residenciales de personas que en ningún momento habrían dado permiso para la divulgación de sus datos.

Adicionalmente, los documentos contienen información sobre procesos judiciales y policivos activos, incluyendo citaciones a audiencias públicas y quejas ciudadanas formales. Esto tan solo en una de las carpetas de las 25 que fueron extraidas ilegalmente.

Un actor con historial en Colombia

NyxarGroup no es un grupo nuevo en el panorama de amenazas digitales dirigidas a Colombia. El 23 de febrero de 2026, el mismo actor publicó una base de datos del municipio de Girón, Santander, que según afirmó incluiría información financiera de empresas, datos de identidad de ciudadanos y contraseñas cifradas de usuarios del sistema municipal. MuchoHacker.lol no pudo verificar de manera independiente el contenido de esa publicación anterior.

En el caso del ataque más reciente, el grupo afirmó haber actuado en colaboración con otro actor identificado como @ArcRaidersPlayer. El post menciona además como posibles afectados los municipios de Lebrija, Piedecuesta, Floridablanca y Girón. Esta redacción no pudo confirmar con evidencia propia si los sistemas de esos municipios están efectivamente comprometidos.

El mismo 6 de marzo en que ColCERT publicaba una alerta nacional sobre campañas de robo masivo de información a entidades públicas, un grupo de ciberdelincuentes anunció en un foro clandestino haber extraído 70 gigabytes de documentos internos de varios municipios del área metropolitana de Bucaramanga.

La coincidencia revela una brecha entre las advertencias institucionales y la capacidad real de respuesta de las entidades territoriales del país.

Sin respuesta oficial

MuchoHacker.lol notificó a la oficina de prensa y comunicaciones de la Alcaldía de Bucaramanga el 6 de marzo de 2026, tres días antes de la publicación de este artículo. Al cierre de esta nota, la entidad no había respondido.

La exposición de estos datos podría constituir una violación a la Ley 1581 de 2012 de protección de datos personales. La Superintendencia de Industria y Comercio (SIC) es la entidad competente para investigar este tipo de incidentes.

Ante la falta de interés por parte de las autoridades MuchoHacker.lol compartió la URL desde donde se descarga la documentación con un periodista local. Luego de confirmar su identidad e interés en los datos se le compartió la URL con toda la información.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *