Un grupo de ciberdelincuentes afirma vender datos de 120.000 colombianos registrados en la Registraduría
Un actor de amenazas que opera bajo el nombre NyxarGroup publicó hoy en un foro especializado en la venta de datos robados lo que describió como información de 120.000 ciudadanos colombianos, presuntamente extraída de los sistemas de la Registraduría Nacional del Estado Civil.
La publicación, detectada por MuchoHacker.lol el 21 de marzo de 2026, incluye una muestra de registros en formato JSON con datos que combinarían información de dos sistemas distintos de la entidad.
¿Qué campos habrían sido expuestos?
Según la estructura exhibida por el actor en el foro, los registros contendrían información del sistema de registro civil —incluyendo número único de identificación personal (NUIP), número de serial del documento, nombres completos, fecha y lugar de nacimiento, sexo, datos de los padres y grupo sanguíneo— y también datos del sistema de expedición de cédulas, como número de celular, dirección, correo electrónico y municipio de residencia.
La combinación de ambas fuentes representaría un perfil de identidad particularmente detallado de cada persona afectada.
MuchoHacker.lol no ha podido verificar de manera independiente la autenticidad de los datos ni confirmar que procedan efectivamente de los sistemas de la Registraduría. Los campos exhibidos en la muestra coinciden, sin embargo, con la estructura conocida de los registros de esa entidad.
El grupo: un actor con antecedentes en el sector salud
NyxarGroup no es desconocido para esta redacción. El mismo actor fue rastreado previamente en relación con ataques a al menos ocho entidades del sector salud en Colombia, en los que afirmó haber comprometido cerca de 4,6 millones de registros de pacientes.
En el foro, el grupo fijó un precio de 150 dólares por el paquete de datos y habilitó un canal de pago a través de la plataforma Simplex. Afirmó además haber compartido previamente la información con otro usuario identificado como “Gatito_fbi_nz”, y aclaró explícitamente que la publicación “no tiene relación con lo que está ocurriendo actualmente en el sitio afectado” ni con medios de comunicación o campañas políticas.
Esa aclaración resulta llamativa. Colombia se aproxima a las elecciones legislativas y presidenciales del 31 de mayo de 2026, y en semanas recientes otras instituciones del Estado han sido objeto de filtraciones que generaron debate sobre posibles vínculos con el proceso electoral.
¿Qué riesgo representa para los ciudadanos?
La Registraduría es la entidad que administra la identidad civil de todos los colombianos. Una filtración de sus bases de datos no implicaría solamente la exposición de nombres y números de documento —información que en muchos casos ya circula en otras filtraciones— sino también datos de filiación familiar, municipio de nacimiento, y en algunos registros, información de contacto actualizada.
Esa combinación podría facilitar la suplantación de identidad, la apertura fraudulenta de cuentas bancarias o servicios financieros, y el diseño de mensajes engañosos dirigidos de forma personalizada a las víctimas.
MuchoHacker.lol envió una solicitud de comentario a la Registraduría Nacional antes de la publicación de esta nota. Al momento del cierre de edición, la entidad no había respondido.
¿Qué hacer si cree que sus datos pueden estar comprometidos?
Aunque la autenticidad de esta base de datos no ha sido confirmada, los ciudadanos pueden tomar medidas preventivas: desconfiar de llamadas o mensajes que soliciten confirmar datos personales citando información específica, y activar alertas de seguridad en sus entidades financieras.
Si recibe mensajes sospechosos que incluyan su nombre completo, número de documento u otros datos precisos sin que usted los haya proporcionado, repórtelo a través de [muchohacker.lol/reportar-fraude].
