AtaquesCarrusel

Alcaldía de Cali confirma que investiga una presunta filtración de datos, pero dice no tener evidencia de una intrusión

La Alcaldía de Santiago de Cali confirmó a MuchoHacker.lol que tiene conocimiento de la presunta filtración de datos reportada por este medio, y que ya reportó el caso ante la Superintendencia de Industria y Comercio (SIC) y ante el Grupo de Respuesta a Emergencias Cibernéticas de Colombia (COLCERT). Sin embargo, la entidad afirma que, hasta el momento, no cuenta con evidencia que permita confirmar que sus sistemas fueron vulnerados.

La respuesta llegó el 12 de septiembre de 2026, luego de que MuchoHacker.lol enviara una solicitud formal de comentario a la Oficina de Comunicaciones de la Alcaldía, como parte de su protocolo de divulgación responsable, tras identificar una publicación en un foro de la dark web que ofrecía una base de datos con más de 600.000 registros atribuidos a la entidad.

Lo que dice la Alcaldía

Según la respuesta, remitida por la Oficina de Comunicaciones con el respaldo técnico del Departamento Administrativo de Tecnologías de la Información y las Comunicaciones (DATIC), la entidad activó sus protocolos de revisión “una vez conocida esta situación”, con participación de los equipos técnicos y de seguridad.

Sobre el origen de la información, la Alcaldía plantea una explicación alternativa: sostiene que administra y publica “una cantidad significativa de información de carácter público”, por lo que no descarta que documentos legítimamente disponibles hayan sido recopilados por terceros y presentados como si fueran evidencia de un acceso no autorizado, “sin que ello permita, por sí mismo, acreditar la existencia de una intrusión o filtración de los sistemas institucionales”. La entidad añade que, tras un análisis “exhaustivo” de sus plataformas, registros y mecanismos de protección, no ha hallado evidencia que acredite la filtración.

En materia de reporte regulatorio, la Alcaldía confirmó que radicó el caso ante la SIC bajo el número 26-381266- -00000-000, y que además lo puso en conocimiento de COLCERT. Frente a la posibilidad de notificar a los ciudadanos y contribuyentes cuyos datos podrían estar comprometidos, la entidad respondió que “en este momento, no es posible establecer de manera cierta” que exista información afectada, ni identificar a los titulares involucrados, y que adoptará las comunicaciones que correspondan una vez tenga mayor certeza.

Como medidas de contención, la Alcaldía mencionó la recolección y preservación de evidencias, la revisión de sistemas y registros, y monitoreo continuo para detectar comportamientos inusuales. La entidad no ofreció un comunicado adicional a lo ya respondido, al considerar que sus respuestas “contienen los elementos y precisiones necesarios” para describir el estado del caso.

Lo que observa MuchoHacker.lol

La explicación de la Alcaldía sobre un posible origen en información pública no da cuenta, por ahora, de un detalle relevante de la muestra revisada por este medio: los documentos analizados —comparendos y declaraciones de retención en la fuente— incluían de forma conjunta datos como cédula completa, dirección, correo electrónico y teléfono personal, un nivel de detalle que no suele estar disponible de forma simultánea en los canales públicos de consulta de comparendos.

Tampoco es posible, por ahora, confirmar de forma independiente si el conjunto completo de 623.086 archivos corresponde a información real y vigente, ni establecer con certeza el mecanismo por el cual habría sido obtenida.

En MuchoHacker.lol estamos evaluando las implicaciones legales y técnicas de recopilar esta información y publicarla de manera anónima para que las personas en Cali puedan conocer si fueron afectadas por este incidente digital. Esta es una tarea compleja que no hemos hecho en el pasado. Implica buscar una solución técnica para extraer de los pdf la información, anonimizarla y publicarla en nuestro buscador de Leaks. Estamos evaluando diferentes opciones técnicas para lograrlo y poder ofrecer información transparente y anónima para que los caleños, al menos, puedan saber que pueden ser víctimas de acciones ilegales.

Qué sigue

La Alcaldía indicó que las actividades de análisis, validación y preservación de evidencia continúan en curso, y que las comunicaciones a ciudadanos o contribuyentes dependerán de lo que arrojen esas verificaciones. MuchoHacker.lol hará seguimiento al radicado ante la SIC y a cualquier pronunciamiento adicional de la entidad.

Recomendaciones para los ciudadanos

Si usted tiene comparendos pendientes en Cali, verifique su estado únicamente a través de los canales oficiales de la Alcaldía de Santiago de Cali, nunca a través de enlaces recibidos por SMS, WhatsApp o correo que no pueda confirmar de forma independiente. Desconfíe de mensajes que presionen a pagar de inmediato citando una multa específica, incluso si los datos parecen correctos.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *