Datos personales de víctimas del derrumbe de Doña Juana quedan expuestos tras ataque a la Defensoría del Pueblo
El hallazgo revela fallas graves en la protección de datos de una de las entidades más importantes del país. Los documentos, ahora circulando en la red, exponen información que debió permanecer bajo reserva institucional.
Un ciberataque a la infraestructura técnica de la Defensoría del Pueblo ha expuesto a la vista pública una cantidad considerable de datos personales de ciudadanos colombianos, los cuales se encuentran disponibles para su descarga.

Tras una revisión de la información sustraída, se ha determinado que los datos pertenecen al proceso de indemnización a las víctimas del derrumbe del Relleno Sanitario Doña Juana, ocurrido en 1997.
Existe la posibilidad de que estos datos hayan sido obtenidos de manera ilícita a través de un ataque al portal https://donajuana.defensoria.gov.co/, plataforma utilizada por la entidad para la gestión de la información relacionada con el proceso legal, el cual se encuentra en curso desde hace 26 años.
El individuo que perpetró el robo de información acompañó su acción con una serie de pruebas que corroboran su acceso no autorizado. En total, el atacante compartió en un sitio web alojado en la red Onion tres carpetas que contenían 800 documentos sustraídos. MuchoHacker.lol realizó una revisión exhaustiva de estos documentos y pudo verificar su autenticidad.
Dentro de la primera carpeta se encuentran 677 documentos, los cuales contienen información posiblemente privada relativa al proceso judicial. Estos documentos no deberían estar disponibles al público debido a la presencia de datos personales que la Defensoría, o la entidad encargada de su administración, debió proteger adecuadamente.

Es posible afirmar que todos estos documentos pertenecen a la Defensoría del Pueblo y al proceso “Doña Juana le Responde”, dado que al menos 60 documentos de este primera evidencia consisten en respuestas directas de la entidad o en respuestas proporcionadas a través de la Universidad Nacional de Colombia, entidad con la cual se estableció un convenio para la administración de los datos del proceso.
En este grupo se encuentran cartas y correos con membretes de la Defensoría.
La gravedad de la situación trasciende el contenido de las cartas mencionadas. La carpeta en cuestión contiene una cantidad considerable, que podría ascender a cientos o miles, de datos personales de ciudadanos que participaron en el programa “Doña Juana le Responde”.
Entre estos datos se encuentran Registros de Nacimiento, Registros Civiles, cédulas de identidad, certificados de vivienda, reportes del Sisben, y una amplia gama de documentos que fueron proporcionados para verificar la afectación de los individuos por el derrumbe. La cantidad de datos personales almacenados en esta carpeta es considerablemente alta y puede ser utilizada para realizar ataques posteriores.
En el segundo grupo de documentos robados se encontraron 81 archivos. Todos tambien pertenecerían al proceso “Doña Juana le Responde”. En esta carpeta se encuentran escrituras y hasta historias médicas completas.

Por último se encontró un archivo JSON que tiene una lista de 31 personas que presuntamente tienen alguna relación con el proceso judicial. Por cada persona afectada se pueden leer 30 datos más, entre data privada, publica y semi publica.
MuchoHacker.lol contactó a la Defensoría del Pueblo para obtener información sobre la situación, pero no recibió respuesta.
El atacante
El perfil digital de la persona que realizó este ataque tiene un historial en Colombia. Es un perfil anónimo que en otras oportunidades ha intentado vender datos que supuestamente ha robado a entidades colombianas.
El historial del atacante incluye incidentes dirigidos a la Armada de Colombia y al Servicio Público de Empleo, entre otras entidades.
A finales de agosto, contactamos al atacante para investigar un supuesto ataque a la oficina de Empleo del Estado. El atacante se negó a proporcionar evidencia, lo que nos llevó a concluir inicialmente que no se trataba de un ataque, sino de un intento de estafa dirigido a potenciales compradores de datos. En otras palabras, se observó un caso de estafa entre atacantes.
En esta ocasión, el atacante afirma poseer 466 gigabytes de datos pertenecientes a la Defensoría del Pueblo, supuestamente del año 2025, con más de dos millones de documentos comprometidos. Sin embargo, la evidencia disponible indica lo contrario. Los documentos presentados como evidencia corresponden a fechas comprendidas entre 1997 y 2020.
Cabe destacar que esto no descarta la posibilidad de que la Defensoría del Pueblo haya sido víctima de un ataque. Las pruebas indican que datos que debió custodiar se encuentran disponibles en línea. Sin embargo, el ataque no ha sido tan extenso como lo afirma el atacante, quien asegura que todos los documentos de la entidad se vieron comprometidos.

