Roban y filtran imágenes médicas y diagnósticos de pacientes del Hospital Universitario Del Valle “Evaristo García”
Un actor delictivo publicó este martes lo que afirma ser una base de datos completa del Hospital Universitario del Valle “Evaristo García” de Cali. El material, distribuido de forma gratuita,según el atacante, contiene 260.000 registros clínicos y pesa cerca de 27 gigabytes.
MuchoHacker.lol verificó la existencia del archivo, comprimido en formato RAR y organizado en dos carpetas: una con imágenes diagnósticas en formato JPG y otra con informes médicos en PDF. Ambas carpetas fueron descargas por esta redacción sin ningún tipo de contraseña de acceso. Están disponibles en Internet para cualquiera que las quiera descargar.
La revisión directa del archivo permitió establecer dimensiones más precisas. El material está organizado en dos carpetas: una con 35.821 imágenes diagnósticas en formato JPG y otra con 11.731 documentos clínicos en PDF. Entre estos últimos figuran informes radiológicos firmados electrónicamente por especialistas del hospital, con nombre completo del paciente, número de documento de identidad, tipo de estudio, fecha de realización y conclusión diagnóstica. MuchoHacker.lol verificó directamente estos archivos. El volumen total del material comprimido alcanza los 27 gigabytes.
Qué contienen los archivos
Los documentos verificados por este medio incluirían informes médicos firmados electrónicamente por especialistas del hospital, con nombre completo del paciente, número de documento de identidad, tipo de estudio, fecha de realización y conclusión diagnóstica.

Las imágenes corresponderían a estudios de diagnóstico por imágenes, entre ellos tomografías computarizadas y todo tipo de imágenes diagnósticas.

MuchoHacker.lol no puede confirmar en este momento el período que abarcan los registros ni el número exacto de pacientes afectados. Tampoco fue posible establecer el origen técnico de la filtración ni el método de acceso utilizado.
Sin respuesta institucional
Este medio notificó al Hospital Universitario del Valle y al ColCERT (Equipo de Respuesta a Emergencias Cibernéticas de Colombia) antes de la publicación de esta nota. Hasta el cierre de esta edición, ninguna de las dos entidades había respondido.
El HUV “Evaristo García” es una Empresa Social del Estado adscrita al departamento del Valle del Cauca y uno de los centros hospitalarios de referencia más importantes del suroccidente colombiano.
Una obligación legal en juego
La Ley 1581 de 2012, que regula el tratamiento de datos personales en Colombia, establece obligaciones especiales para el manejo de datos sensibles, categoría que incluye expresamente la información de salud. En caso de confirmarse la brecha, la Superintendencia de Industria y Comercio (SIC) sería la entidad competente para investigar posibles infracciones.
MuchoHacker.lol continuará monitoreando este caso y actualizará esta nota en la medida en que haya respuestas institucionales o nueva información verificada.
El sector salud colombiano acumula una serie de incidentes de seguridad documentados por MuchoHacker.lol en los últimos meses.
En marzo de 2026, este medio reveló que un actor identificado como NyxarGroup habría comprometido datos de Salud Colsubsidio, Coopsana y el Hospital Regional de Moniquirá, con un volumen combinado que superaría los 2,6 millones de registros.
Ese mismo mes, una API interna del Ministerio de Salud fue hallada expuesta sin ningún tipo de autenticación, permitiendo el acceso libre a datos de afiliados al sistema.
También en marzo, MuchoHacker.lol documentó lo que podría ser la filtración más grave en la historia del sector: un actor afirmó haber extraído 2TB de información de la Superintendencia Nacional de Salud, incluyendo expedientes de tutelas y PQRDs con diagnósticos de pacientes.
La presunta filtración del HUV “Evaristo García” se suma a ese patrón y refuerza una conclusión que las autoridades no han podido ignorar: el sistema de salud colombiano es un blanco sistemático y su infraestructura digital sigue siendo vulnerable.
