AtaquesCarruselDatos y privacidad.Nacionales

El Estado colombiano dejó expuestos los secretos médicos más íntimos de miles de ciudadanos

Lo que se conoció del primer paquete era apenas una advertencia. El pasado sábado el mismo actor publicó un segundo lote con cerca de 8 gigabytes de información — ocho veces más grande que la muestra inicial. Con ese volumen, el incidente dejó de ser una filtración puntual para convertirse en lo que probablemente es la mayor exposición de datos médicos privados en la historia de Colombia.

En los archivos filtrados no hay solo nombres y cédulas. Hay diagnósticos de enfermedades que la gente apenas le cuenta a su médico.

Hay medicamentos que alguien toma en silencio. Hay el relato escrito, en sus propias palabras, de una madre que no pudo pagar la atención de su hija enferma y tuvo que pedirle ayuda al Estado. Esa información, la más privada que existe, la que se comparte únicamente cuando no queda otra opción, quedó expuesta en un foro público de internet. Y hasta el momento, ninguna autoridad colombiana ha explicado cómo ocurrió ni qué va a hacer para proteger a quienes resultaron afectados.

El actor de amenaza que el pasado 26 de marzo publicó datos de la Superintendencia Nacional de Salud cumplió su advertencia. Publicó un segundo paquete. El análisis realizado por MuchoHacker.lol sobre los archivos descargados revela que la magnitud real del incidente supera lo que mostraba la primera muestra.

Los números del segundo paquete

El análisis técnico realizado sobre uno de los 42 lotes que componen la filtración permite proyectar el volumen total de la información comprometida.

Solo ese lote (una sola carpeta) contiene 613 expedientes, 4.449 documentos PDF y 1.640 archivos de datos estructurados, distribuidos en 204 megabytes comprimidos.

Extrapolando esa densidad a los 42 lotes identificados, la filtración completa sumaría aproximadamente 25.746 expedientes, 186.858 documentos PDF y 68.880 archivos de datos estructurados. El volumen total descomprimido se estimaría en cerca de 9,5 gigabytes — significativamente más que el gigabyte de muestra publicado en el primer paquete.

Filtración Comparación de paquetes — Supersalud 2026
Paquete 1 publicado el 26 de marzo · Paquete 2 publicado el 30 de marzo
Paquete 1
26 de marzo de 2026
Expedientes
Expedientes individuales
4.537
6 lotes verificados
Archivos
Documentos PDF
17.814
Archivos JSON
6.259
Total archivos
24.073
Volumen
Tamaño estimado
~1 GB
Muestra publicada
Paquete 2 — estimado
30 de marzo de 2026
Expedientes
Expedientes individuales
25.746
Proyección sobre 42 lotes
Archivos
Documentos PDF
186.858
Archivos JSON
68.880
Total archivos
255.738
Volumen
Tamaño descomprimido
~9,5 GB
Factor compresión 1.22x
Escala comparativa
Paquete 1
Paquete 2 (estimado)
Expedientes
4.53725.746
Total archivos
24.073255.738
Documentos PDF
17.814186.858
Tamaño en disco
~1 GB~9,5 GB
5.7x
más expedientes
10.6x
más archivos totales
10.5x
más PDFs
~9.5x
más volumen en disco
Nota metodológica: Los datos del Paquete 2 son proyecciones basadas en el análisis del lote_0201 extrapoladas a los 42 lotes identificados. Expedientes y archivos son métricas distintas: cada expediente contiene en promedio 7,3 PDFs y 2,7 JSONs. El actor afirma tener 2TB y 50 millones de líneas en total — cifra que MuchoHacker.lol no pudo verificar de forma independiente.

Qué hay dentro de cada expediente

Cada expediente está organizado como una carpeta individual que contiene en promedio 7,3 documentos PDF y 2,7 archivos de datos. La estructura es consistente y sistemática.

Los archivos de datos incluyen cuatro tipos distintos por expediente: el detalle del radicado con los datos personales completos del ciudadano, el historial de seguimiento del caso, los motivos de la queja y los medicamentos involucrados en el trámite.

Los documentos PDF se dividen en tres categorías: anexos aportados por el ciudadano, documentos institucionales del sistema BOD de Supersalud y archivos etiquetados explícitamente como “sensibles”.

El dato que más preocupa

El análisis de una muestra de 100 casos identificó que el 43% de los expedientes contiene el campo riesgo_vida con un valor positivo.

Sin acceso al diccionario técnico de la API de Supersalud, este medio no puede confirmar con certeza qué implica ese valor en la clasificación interna del sistema. Lo que sí es verificable es que el campo existe, que está presente en casi la mitad de los expedientes analizados, y que su nombre sugiere que la entidad diferenciaba entre casos ordinarios y situaciones de mayor gravedad. El alcance real de esa distinción es una pregunta que le corresponde responder a Supersalud.

En el terreno de lo especulativo, y tomando el nombre del campo de forma literal, un valor positivo en riesgo_vida podría indicar que esos expedientes corresponden a casos en los que el ciudadano o su representante señaló explícitamente que existía un riesgo para la vida al momento de radicar la queja.

De ser así, casi la mitad de los expedientes expuestos no serían trámites administrativos ordinarios, sino situaciones en las que alguien acudió al Estado porque su vida o la de un familiar dependía de recibir atención médica. Es una lectura plausible dado el contexto de la plataforma — una entidad que recibe reclamaciones de urgencias negadas, tratamientos interrumpidos y diagnósticos tardíos. Pero es una interpretación, no una certeza.

Una estructura de datos que lo revela todo

El análisis identificó más de 120 campos distintos en los archivos de datos estructurados. La combinación de esos campos convierte cada expediente en un perfil completo del ciudadano: identidad, ubicación, condición de salud, EPS, IPS, diagnóstico con código CIE-10, historial del trámite y estado actual del caso.

Algunos campos son especialmente sensibles: gestacion indica si la paciente estaba embarazada al momento del trámite. riesgo_vida señala si el caso fue clasificado como urgencia vital. discapacidad_id registra si el ciudadano tiene alguna discapacidad. habeas_data indica si el afectado había ejercido su derecho sobre sus propios datos.

La ironía es evidente: el campo que registra el ejercicio del derecho a la protección de datos personales quedó expuesto junto con todo lo demás.

Filtración Datos anonimizados Así luce un expediente expuesto
Recreación con datos ficticios que replica la estructura real de los archivos encontrados en la filtración de Supersalud. Los campos en rojo son los más sensibles.
Máxima sensibilidad
Alta sensibilidad
Dato complementario
detalle_radicado.json radicado: 20262100001XXXXXX
Expuesto
Identidad del afectado
nombre_completo
M***** G****** O***** C*****
numero_doc
123XXXXXXX
tipo_documento
Tarjeta de Identidad
fecha_nacimiento
XXXX-XX-XX
edad
8 años
sexo
Mujer
Datos de contacto y ubicación
direccion
Cl XX B #X-XX
celular
311XXXXXXX
correo
XX****@gmail.com
telefono
312XXXXXXX
municipio
Granada
departamento
Meta
Datos de salud
nombre_patologia
Malaria, Dengue
codigo_cie
A90 — Fiebre del dengue
nombre_eps
SANITAS
tipo_eps
Régimen Contributivo
riesgo_vida
1 (positivo)
nombre_sede_prestador
Hospital Departamental de Granada E.S.E.
Relato del ciudadano — descripcion
Campo: descripcion — texto libre del paciente
“El [fecha] aproximadamente a las 3 am la señora [NOMBRE REDACTADO] ingresó por el servicio de urgencias de [IPS] junto a su hija menor de edad quien presentaba un cuadro de fiebre persistente. La atención médica fue negada bajo el argumento de que la menor aparecía como inactiva en el sistema de la EPS [NOMBRE REDACTADO]. Los resultados de los exámenes permitieron diagnosticar dengue, evidenciándose un nivel crítico de plaquetas por debajo de 23.000… la atención solo fue brindada cuando la madre autorizó el pago de los servicios médicos de manera particular… todos los costos fueron asumidos por la progenitora, por un valor total de $2.853.647.”
Estado del trámite
nombre_estado
Respuesta por la entidad
fecha_cierre
2026-01-27
habeas_data
1 — ejercido
canal
Web
Nota: Este componente usa datos ficticios que replican la estructura real de los archivos encontrados en la filtración. Los valores sensibles están redactados. El campo habeas_data registra si el ciudadano había ejercido su derecho de protección de datos — ese mismo derecho que quedó expuesto junto con todo lo demás.

La cobertura geográfica es nacional

Los expedientes no corresponden a una región específica. Los departamentos más frecuentes en la muestra analizada incluyen Bogotá, Antioquia y Valle del Cauca — los tres más poblados del país — seguidos por Tolima, Córdoba y Risaralda, entre otros. La filtración cubre el sistema de salud colombiano de forma transversal.

El actor reitera la amenaza

Al publicar el segundo paquete, el actor repitió el mismo mensaje del primero: afirma tener 50 millones de líneas de datos en total y advierte que continuará publicando si Supersalud no lo contacta. Señaló que este es su “último aviso”.

MuchoHacker.lol notificó a Supersalud sobre este segundo paquete el día de hoy.

La entidad indicó en su repuesta: “le informo que ya se le dio traslado a la Dirección de Innovación y Desarrollo y a la Subdirección de Tecnologías de la Información, para lo de su competencia”.

La verificación que confirma el origen

Para establecer la autenticidad de los archivos del segundo paquete, este medio realizó una verificación cruzada utilizando información contenida en la muestra con fuentes oficiales de acceso público. El resultado confirmó que los registros expuestos corresponden a información real del sistema de información de la Superintendencia Nacional de Salud.

Igualmente, teniendo en cuenta el interés público, se hizo un análisis de los datos robados y expuestos públicamente usando técnicas de ciencias de datos.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *