AtaquesDatos y privacidad.Nacionales

Venden en foro datos operativos que pertenecerían a la billetera Dale del Grupo Aval

Un ciberatacante publicó en un foro clandestino una base de datos de muestra con lo que serian registros de gestión de la plataforma Dale, el monedero digital perteneciente al Grupo Aval.

La información filtrada incluye coordenadas GPS, nombres de comercios y datos personales de agentes de campo.

El atacante, identificado en el foro como ‘Petro_Escobar’, afirmó estar vendiendo la información en colaboración con el grupo ‘NyxarGroup’. La publicación, realizada el 10 de abril de 2026, ofrece tres archivos con un total estimado de más de 5.800 registros.

Según la publicación, los archivos contienen datos de gestión de visitas a comercios realizadas entre julio de 2025 y abril de 2026. La estructura de datos mostrada en la muestra incluye nombres completos, números de identificación, direcciones exactas y coordenadas geolocalizadas en Bogotá.

El atacante vinculó la filtración con operadores externos

En el mensaje del foro, el atacante aseguró que la plataforma Dale es operada o subcontratada por las firmas ‘ABAI GROUP – ATENTO’.

La nota periodística no pudo confirmar de forma independiente la relación contractual entre estas empresas y el Grupo Aval al cierre de esta edición. Sin embargo se les informó sobre la situación y se les pidió una opinión. No han respondido.

El filtrador compartió capturas de pantalla y enlaces de descarga con muestras gratuitas para validar la autenticidad de los datos. Entre la información expuesta en las muestras se observan códigos de error internos, horarios de trabajo de agentes y resultados de visitas a puntos de venta. Incluso fotografías que harían parte del flujo de trabajo de la entidad.

Los datos expuestos incluirían ubicaciones y negocios en Bogotá

Las muestras revisadas contienen registros de visitas a pequeños comercios en localidades como Puente Aranda, Kennedy, Fontibón y Santa Fe. Los datos incluyen el nombre del negocio, el nombre del propietario, números de celular personales y correos electrónicos.

En los casos de visitas exitosas, la base de datos registra la confirmación de descarga de la aplicación. Algunos campos incluyen la anotación manuscrita “Si” en la columna de “Confirmación de la descarga y personalización del tag Aval”.

La magnitud de la filtración aún no ha sido verificada de forma independiente

El atacante afirmó que los archivos completos en venta incluyen:

  • 2.101.127 registros de gestión en un archivo.
  • 3.4031 registros en un segundo archivo.

La suma de los registros mencionados ascendería aproximadamente a más de 2 millones de entradas. Sin embargo, este medio no ha podido acceder a los archivos completos para verificar el número total de personas o comercios afectados.

El filtrador publicó enlaces de descarga externos al foro. Las muestras fueron subidas a plataformas de almacenamiento temporal como ‘biteblob’ y ‘anonfilesnew’.

FILTRACION CONFIRMADA
DALE · GRUPO AVAL · ATENTO COLOMBIA
Registros internos de gestion y enrolamiento de comercios
Petro_Escobar / NyxarGroup
Publicado: Abril 2026 · Venta en foro clandestino
34.031
Registros (archivo principal)
+2.000.000
Registros totales (todos los archivos)
MUESTRA DE REGISTROS EXPUESTOS (20 de 34.031)
Agente Cedula Ruta Localidad Coordenadas (GPS) Fecha visita Resultado Observaciones
Cesar Cardenas 80.116.950 rutabogota001 Antonio Nariño 4.614008, -74.106936 2025-07-16 Rechazo App Error creando cuenta en PTS
Cesar Cardenas 80.116.950 rutabogota001 Santa Fe 4.614238, -74.106523 2025-07-16 Rechazo App Error creando cuenta en PTS
Cesar Cardenas 80.116.950 rutabogota001 Tunjuelito 4.614081, -74.106730 2025-07-16 Visita exitosa Tag Aval descargado
Cesar Cardenas 80.116.950 rutabogota001 Barrios Unidos 4.614060, -74.106688 2025-07-16 Rechazo App Error creando cuenta en PTS
Cesar Cardenas 80.116.950 rutabogota001 Fontibón 4.614006, -74.106838 2025-07-16 Visita exitosa Tag Aval descargado
Leidy Fajardo 1.007.701.654 rutabogota041 Kennedy 4.621276, -74.117498 2025-07-21 Visita exitosa Comercio A&E
Yolersy Monje 1.006.006.249 rutabogota006 Puente Aranda 4.623863, -74.115346 2025-07-21 Visita exitosa Comercio @juanorosco
Khleiver Burgo 6.659.767 rutabogota040 Puente Aranda 4.623336, -74.114863 2025-07-21 Visita exitosa Peluqueria Pilar Cardenas
Jennifer Cardenas 1.073.519.534 rutabogota031 Puente Aranda 4.631658, -74.112085 2025-07-21 Visita exitosa Comercio amenito
Derlys Guerrero 25.810.485 rutabogota016 Puente Aranda 4.622356, -74.116603 2025-07-21 Ya tiene el servicio Cliente ya usa Dale
Juan Neira 1.016.112.225 rutabogota027 Puente Aranda 4.633078, -74.113243 2025-07-21 Visita exitosa Comercio Chaza
Ingrid Ramirez 1.070.918.485 rutabogota013 Puente Aranda 4.624698, -74.115171 2025-07-21 Sin internet Sin conexion / Sin celular
Kelly Ruiz 1.012.418.051 rutabogota014 Puente Aranda 4.621686, -74.118106 2025-07-21 Solo efectivo No acepta datafono
Khleiver Burgo 6.659.767 rutabogota040 Puente Aranda 4.620731, -74.111838 2025-07-21 Visita exitosa Margarita Cafe
Sandra Guarnizo 1.010.177.834 rutabogota043 Puente Aranda 4.620438, -74.111398 2025-07-21 Visita exitosa Optica
Nota: Esta es una muestra anonimizada de 15 registros extraidos del archivo filtrado (34.031 registros totales). Los datos expuestos incluyen: nombres completos de agentes, numeros de cedula, rutas asignadas, coordenadas GPS exactas de comercios, fechas de visita, resultados de gestion y errores del sistema interno.
Fuente: Foro clandestino (Petro_Escobar / NyxarGroup) · Archivos: file-2026-04-05-17-17-24, file-2026-04-04-11-05-25, Sufi Disbursements
Verificacion: MuchoHacker.lol · Hyperconectado SAS · Abril 2026

Contexto: ¿Qué es ‘Dale’?

Dale es una billetera digital y plataforma de pagos electrónicos propiedad del Grupo Aval, uno de los conglomerados financieros más grandes de Colombia. La aplicación permite a los usuarios enviar y recibir dinero utilizando únicamente un número de teléfono celular.

La filtración de datos operativos internos podría representar un riesgo para la seguridad de los comercios afiliados y los agentes de campo. Los datos expuestos incluyen rutinas de visitas, ubicaciones exactas de los negocios y números de identificación personal.

La empresa no ha emitido un comunicado oficial

Hasta el cierre de esta edición, ni el Grupo Aval ni la plataforma Dale han publicado un comunicado oficial sobre la presunta filtración. Este medio intentó contactar a los canales de atención oficiales sin obtener una respuesta inmediata.

Tampoco se encontraron declaraciones públicas de ‘ABAI GROUP’ o ‘ATENTO’ en relación con la seguridad de los datos de la plataforma.

Recomendaciones para posibles afectados

Ante la posible exposición de datos personales y comerciales, se recomienda a los comercios afiliados y agentes de campo:

  • Estar atentos a correos o mensajes sospechosos que soliciten información adicional.
  • No hacer clic en enlaces no verificados que lleguen por canales no oficiales.
  • Contactar directamente a la plataforma Dale a través de sus canales oficiales para verificar cualquier comunicación.

La venta de este tipo de datos en foros clandestinos facilita la comisión de fraudes, suplantaciones de identidad y ataques dirigidos.

Actualización, 14 de abril, 3:23

En respuesta a este medio, los representantes de Dale aseguraron que la plataforma está segura y que no existiría una exposición directa de sus datos. No obstante, admitieron la posibilidad de que la filtración provenga de un tercero vinculado a sus operaciones. Las cifras del atacante, según la compañía, también estarían infladas o no corresponderían con la realidad.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *