Filtración expone comparendos y datos tributarios de más de medio millón de caleños
Un usuario anónimo publicó el 9 de septiembre de 2026 en un foro de la dark web una oferta de base de datos que, según afirma, contiene más de 600.000 registros de la Alcaldía de Santiago de Cali, correspondientes al periodo 2024-2026. MuchoHacker.lol contactó a la Oficina de Comunicaciones de la Alcaldía para solicitar una versión oficial y, al cierre de esta nota, no había recibido respuesta.

La publicación dentro del foro que fue publicada por el atacante y que revisamos muestra una Declaración de Retención en la Fuente – ICA con el membrete de la Alcaldía de Santiago de Cali y hace referencia a un archivo de aproximadamente 60 GB relacionado con “Gestión de Hacienda Pública” y “Gestión Tributaria”.
Qué encontramos
Como parte de nuestro proceso de verificación, revisamos una muestra de los documentos referenciados en la publicación. El conjunto de datos, de ser auténtico en su totalidad, contendría 623.086 archivos en formato PDF, casi todos ellos comparendos por contravenciones al Código Nacional de Policía (Ley 1801 de 2016), emitidos por la Secretaría de Seguridad y Justicia de Cali, junto con un número menor de declaraciones de retención en la fuente.

Los comparendos revisados corresponden a fechas tan recientes como febrero, mayo y junio de 2026, lo que sugiere que —de confirmarse su autenticidad— se trataría de información vigente y no de un archivo histórico.
Cada documento de este tipo incluye nombre completo del infractor, número de cédula, dirección, correo electrónico, teléfono, tipo y valor de la multa, número de resolución y el código de barras usado para el pago a través del Banco de Occidente. Por política editorial, MuchoHacker.lol no publica estos datos de forma que permita identificar a las personas involucradas.
Un ejemplo, con los datos personales removidos: un comparendo fechado en mayo de 2026, por valor de $933.984, notificado a un ciudadano de Cali con toda su información de contacto visible en el documento.
Las declaraciones de retención en la fuente identificadas incluyen razón social, NIT, base de retención y valores liquidados de empresas contribuyentes, información que en Colombia también estaría sujeta a reserva tributaria.

Lo que no está confirmado
No fue posible establecer de forma independiente cómo se habría obtenido esta información, si corresponde a un acceso no autorizado a los sistemas de la Alcaldía, a una filtración por parte de un tercero con acceso legítimo, o a otra vía. Tampoco fue posible confirmar si la totalidad de los 623.086 archivos corresponde a datos reales y vigentes, o si el conjunto incluye registros duplicados, de prueba o desactualizados. MuchoHacker.lol no realizó ni realizará pruebas activas sobre los sistemas de la Alcaldía; toda la verificación se hizo de forma pasiva, revisando únicamente el material que el propio actor ofreció como muestra.
Por qué importa
Si se confirma, la exposición de nombres, cédulas, direcciones, correos y teléfonos de cientos de miles de ciudadanos —junto con información tributaria de empresas— constituiría una vulneración a la Ley 1581 de 2012 de Protección de Datos Personales, que obliga a las entidades a reportar este tipo de incidentes a la Superintendencia de Industria y Comercio (SIC) y a notificar a los titulares afectados.
Este tipo de filtraciones también eleva el riesgo de que terceros usen los datos para suplantación o fraudes dirigidos, por ejemplo mensajes falsos que citen el número real de un comparendo o el valor exacto de una multa para ganar credibilidad ante la víctima.
Esta no es una actividad nueva en Colombia. Hace un par de meses reportamos una actividad similar en la Secretaría de Movilidad de Bogotá de la cual no se quería hablar públicamente a tal punto que nos tocó enviar un derecho de petición donde respondieron que el incidente era cierto.
La respuesta de la Alcaldía
MuchoHacker.lol envió una solicitud formal de comentario a Carlos Augusto Albán Vela, Jefe de la Oficina de Comunicaciones de la Alcaldía de Santiago de Cali, detallando los hallazgos de esta investigación y solicitando conocer si la entidad tiene conocimiento del incidente, si lo ha reportado a la SIC y si notificará a los ciudadanos afectados. Al cierre de esta edición no habíamos recibido respuesta. Esta nota se actualizará si la Alcaldía se pronuncia.
La situación se agrava mucho más al saber que la información está disponible en línea y ya pudo ser descargada por actores maliciosos que pueden explotar estos datos para actividades ilegales.
Recomendaciones para los ciudadanos
Si usted tiene comparendos pendientes en Cali, verifique su estado únicamente a través de los canales oficiales de la Alcaldía de Santiago de Cali, nunca a través de enlaces recibidos por SMS, WhatsApp o correo que no pueda confirmar de forma independiente. Desconfíe de mensajes que presionen a pagar de inmediato citando una multa específica, incluso si los datos parecen correctos: esa exactitud puede provenir precisamente de una filtración como esta.
Así se ve la información personal que aparece en los documentos revisados
MuchoHacker.lol revisó una muestra de los archivos ofrecidos en el foro. A continuación mostramos qué campos de información contiene cada tipo de documento, usando datos ficticios a modo de ejemplo. No publicamos nombres, números de cédula, direcciones, correos, teléfonos ni NIT reales de las personas o empresas identificadas en los documentos originales.
Comparendo por contravención
Secretaría de Seguridad y Justicia — Código Nacional de Policía (Ley 1801/2016)
Todos los valores de este panel son ficticios
Declaración de Retención en la Fuente
Impuesto de Industria y Comercio (ICA) — Alcaldía de Santiago de Cali
Todos los valores de este panel son ficticios
