Datos médicos de 4,6 millones de colombianos, a la venta
Un actor delincuencial habría comprometido los sistemas de al menos siente entidades del sector salud colombiano y estaría vendiendo la información en mercados clandestinos de internet. Los registros expuestos incluirían nombres, cédulas, teléfonos, correos electrónicos. Del total de siete ataques MuchoHacker.lol pudo comprobar que dos entidades sufrieron robo de datos e historiales médicos completos de pacientes en todo el país.
MuchoHacker.lol detectó las publicaciones durante la ultima semana y especialmente entre el 16, 17 y 18 de marzo de 2026 en un foro ilegal donde se comercializan bases de datos robadas. El vendedor, identificado en ese foro como NyxarGroup, se registró en el sitio en marzo de 2026.
Lo que está a la venta
En menos de 24 horas, NyxarGroup publicó múltiples ofertas con el mismo patrón: entidades colombianas de salud, mismo formato de muestra, precios que van desde cero hasta 300 dólares por base.
Las entidades afectadas, según las publicaciones del actor, serían Salud Colsubsidio, COOPSANA IPS, Clínica Panamericana de Apartadó, el Hospital Regional de Moniquirá, Macromed IPS de Bogotá, Cooemssana del Valle del Cauca y Nariño, y una IPS de Pereira de la ciudad de Pereira llamada IPS Especializada.
MuchoHacker.lol verificó muestras de cinco de estas entidades. Los registros son reales, en dos casos : contienen datos de pacientes identificables junto con su historial de citas médicas, especialidades consultadas, fechas y estado de cada cita.
En otras bases de datos aparecen nombres, cédulas, teléfonos y correos electrónicos de pacientes.
Cuántos registros estarían comprometidos
El actor afirma tener aproximadamente 4,6 millones de registros en total. La base más grande corresponde a Clínica Panamericana, con 1,5 millones de entradas declaradas. Le siguen COOPSANA con 1,1 millones, Salud Colsubsidio con un millón y el Hospital de Moniquirá con 470.000.
Es importante precisar: MuchoHacker.lol verificó la autenticidad de las muestras publicadas, no la totalidad de las bases. Las cifras son afirmaciones del actor criminal y no han sido confirmadas de forma independiente por las entidades afectadas.
Del Hospital de Moniquirá, Colsubsidio Salud, Coopsana IPS y Clínica Panamericano se pudo verificar que al menos 400 clientes de estas empresas ya tienen comprometidos sus datos y están expuestos públicamente.
Por qué el historial médico es especialmente peligroso
La mayoría de las filtraciones de datos exponen información de contacto. Esta operación va más lejos.
Los registros verificados incluyen el tipo de consulta médica, la especialidad, el profesional tratante y la fecha de la cita. Con esa información, un delincuente puede construir un perfil íntimo de cada víctima: sabe si tiene enfermedades crónicas, si consultó salud mental, si está en tratamiento oncológico o si tiene citas quirúrgicas programadas.
Ese nivel de detalle permite engaños muy sofisticados. Un mensaje que llega diciendo “su cita de psicología del martes fue reagendada, confirme sus datos aquí” genera una confianza que ningún mensaje genérico podría lograr.
Podrían existir más víctimas sin documentar
MuchoHacker.lol encontró indicios de que otras publicaciones del mismo actor estuvieron activas por pocas horas antes de ser retiradas del foro. Eso podría indicar que más entidades de salud fueron comprometidas y que algunas bases ya fueron vendidas o transferidas sin dejar rastro público.
El patrón es consistente: múltiples entidades, mismo actor, mismo período, mismo formato. No parecen ataques aislados sino una operación sistemática dirigida al sector salud colombiano.
Las obligaciones legales de las entidades
Bajo la Ley 1581 de 2012, quienes administran datos de salud en Colombia tienen la obligación de notificar a la Superintendencia de Industria y Comercio cuando ocurre una brecha que compromete información personal. Los datos médicos tienen una protección reforzada en esa ley por tratarse de información sensible.
Estos ataques cumplen un patrón que MuchoHacker.lol ya había identificado y se une a la irresponsable gestión de datos del Ministerio de Salud.
Entidades con datos presuntamente comprometidos
Registros detectados en DarkForums entre el 17 y 18 de marzo de 2026. Las cifras son afirmaciones del actor delincuencial. MuchoHacker.lol verificó muestras de las entidades marcadas como comprobadas.
| # | Entidad | Registros declarados | Ubicación | Estado | Observaciones |
|---|---|---|---|---|---|
| 01 | Clínica Panamericana clinicapanamericana.co | 1.500.000 | Antioquia | Comprobado | 100 registros verificados. Incluye historial médico de pacientes. |
| 02 | COOPSANA IPS coopsana.com.co | 1.100.000 | Medellín | Comprobado | 121 registros verificados. Incluye historial médico de pacientes. |
| 03 | Salud Colsubsidio salud.colsubsidio.com | 1.000.000 | Colombia | Comprobado | 100 registros verificados. Incluye historial médico de pacientes. |
| 04 | Hospital Regional de Moniquirá hrm.gov.co | 470.000 | Boyacá | Comprobado | 100 registros verificados. Incluye historial médico de pacientes. |
| 05 | Cooemssana emssanareps.co | 340.000 | Valle del Cauca / Nariño | Sin comprobar | Declarado por el actor. Sin verificación independiente. |
| 06 | IPS Especializada Identidad no divulgada por el actor | 160.000 | Pereira | Sin comprobar | El actor no divulgó el nombre de la entidad. |
| 07 | Macromed IPS · Base 1 grupomacromedips.com.co | 14.107 | Bogotá | Comprobado | Datos verificados. |
| 08 | Macromed IPS · Base 2 grupomacromedips.com.co | 9.175 | Bogotá | Comprobado | Datos verificados. |
