Ataque a operador PILA habría expuesto casi 5 millones de personas
Una filtración de datos que habría comprometido los sistemas de Asopagos podría afectar a un número aún no determinado de personas registradas en el sistema de aportes a la seguridad social en Colombia.
Asopagos es el operador de información PILA del gremio de las cajas de compensación familiar — agrupa a 29 cajas distribuidas en 750 municipios del país — y según información publicada por la revista Semana, concentra el 11,6% del mercado nacional de liquidación de aportes, con una operación deliberadamente diversificada fuera de las grandes ciudades.
Un actor no identificado publicó en su portal lo que describió como una copia completa del ecosistema analítico y operativo de la empresa, incluyendo bases de datos asociadas a cajas de compensación de Antioquia, Caldas, Cauca y Sucre.
MuchoHacker.lol verificó de manera independiente capturas de pantalla publicadas por el presunto atacante. Las imágenes muestran registros activos con datos personales de afiliados, beneficiarios, representantes legales de empresas y aportantes al sistema PILA, con información que llegaría hasta mayo de 2026.
Qué es Asopagos y por qué importa
Asopagos es una empresa tecnológica que opera como operador de información del sistema de Protección Integral a la Liquidación de Aportes (PILA) en Colombia. A través de su plataforma, empleadores, trabajadores independientes y empresas realizan el pago de aportes a salud, pensión y riesgos laborales.
La empresa actúa como intermediaria entre los aportantes y las entidades del sistema de seguridad social, lo que le otorga acceso a datos financieros y personales de millones de ciudadanos. Entre las cajas de compensación cuya información aparecería en los archivos filtrados figurarían Comfaboy, Comfacauca, Comfasucre, Cajasan y Confa, además de datos de la regional de Antioquia.
Lo que muestran las capturas
Las imágenes verificadas por esta redacción revelan al menos cuatro tipos de contenido:
Registros de afiliados. Una de las capturas muestra una tabla con direcciones físicas, correos electrónicos, tipo de afiliación, clasificación y números de cédula de ciudadanía de trabajadores dependientes. Los registros corresponderían a afiliados activos con información de contacto completa.
Datos de aportantes y empresas. Otra captura muestra un panel de consulta con NITs, nombres de personas naturales y empresas, fechas de afiliación, número de trabajadores activos y montos de aportes. La fecha de última contribución visible en el panel llegaría al 22 de mayo de 2026, lo que indicaría que la información sería reciente.
Representantes legales. Una tercera imagen muestra nombres completos, apellidos, correos electrónicos corporativos y personales, y números de celular de representantes legales de empresas afiliadas al sistema.
Estructura de archivos. La última captura confirma la arquitectura de la filtración: 136 archivos organizados en 16 carpetas por regional, con un peso total de 6,51 GB, ubicados en un equipo con acceso de administrador.
La escala del problema
Según la descripción publicada por el atacante, los datos abarcarían tres conjuntos de monitoreo regionales — Antioquia, Confa y Sucre — con los siguientes volúmenes aproximados:
Los registros de afiliados sumarían cerca de 2,45 millones; los de beneficiarios, 2,2 millones; y los de detalle de contribuciones, casi 95,7 millones de transacciones. El total estimado de registros de personas naturales identificables rondaría los 4,98 millones, además de aproximadamente 130.700 registros de empresas y 100.300 de empleadores. Toda esta información está siendo publicada por el atacante.
Qué tipo de datos personales estarían expuestos
La información presuntamente comprometida incluiría datos de identificación directa: tipo y número de documento, cédula de ciudadanía, cédula de extranjería, pasaporte y permiso de protección temporal. A esto se sumarían nombres completos, fechas de nacimiento, género, estado civil, nivel educativo y clasificación de afiliado.
La filtración también incluiría datos de beneficiarios con su relación familiar con el afiliado principal, certificados escolares y condición de discapacidad. En materia financiera, aparecerían transacciones PILA, montos de aportes, estado de cartera, líneas de cobro y medios de pago.
De especial gravedad sería la presencia de datos sobre subsidios monetarios y de vivienda (FOVIS), que incluirían información sobre el jefe de hogar, condición habitacional y estado de la solicitud de subsidio. Este tipo de información es considerada sensible bajo la Ley 1581 de 2012.
El riesgo para los ciudadanos
A diferencia de la filtración de EPM reportada también por MuchoHacker.lol, este caso involucraría directamente datos personales de ciudadanos individuales, no solo información operativa corporativa.
La combinación de cédula, nombre completo, correo electrónico, celular, dirección física, estado de afiliación y situación financiera crea un perfil detallado que podría ser usado para intentos de fraude, suplantación de identidad o extorsión dirigida. Las personas en mayor riesgo serían aquellas cuyos datos aparezcan en las tablas de subsidios o cartera vencida, ya que esa información podría ser usada para contactarlas con pretextos relacionados con su situación real.
Sin respuesta de la empresa
Esta redacción envió un cuestionario formal a Asopagos S.A. antes de publicar esta nota. Al cierre de edición no se había recibido respuesta.
MuchoHacker.lol no accedió a los archivos filtrados ni reprodujo datos personales de los registros visibles en las capturas, conforme a sus estándares editoriales en coberturas de este tipo.
