Fuga de datos masiva: La justicia colombiana expone la intimidad de procesos civiles tras el ataque del grupo Killnet
Una brecha de seguridad masiva en la infraestructura tecnológica de la Rama Judicial colombiana resultó en el robo de miles de documentos de acceso no público, los cuales ahora se encuentran accesibles, exponiendo información sensible.
El detonante de la crisis se produjo el pasado 27 de noviembre, cuando el grupo de ciberataques Killnet —identificado por analistas de seguridad como un actor de amenazas— anunció el compromiso de la Rama Judicial colombiana en su sitio de filtraciones (o portal en la dark web). Aunque la entidad aparecía en la lista de víctimas y se adjuntaron cuatro documentos como prueba inicial, la evidencia resultó insuficiente en ese momento para confirmar la real magnitud de la filtración o la autenticidad de los datos.

La calma institucional terminó casi dos semanas después del anuncio inicial. MuchoHacker.lol pudo confirmar que, tras el incumplimiento de las exigencias del atacante, los datos fueron liberados en su totalidad. Miles de documentos un conjunto de, al menos, 45.352 carpetas extraídos de la Rama Judicial fueron publicados, accesibles para cualquier persona a través de un enlace de descarga directa/en un servidor público no indexado.

La magnitud del robo va mucho más allá de un incidente menor. El análisis detallado del árbol de navegación de la información liberada por Killnet permitió a este medio contabilizar un total de 45.352 directorios o carpetas extraídas de la Rama Judicial. Dado que cada uno de estos directorios contiene un promedio de entre 4 y 10 archivos, la cifra total de documentos robados superaría los 180.000, con una proyección que podría alcanzar los cientos de miles de registros.
La revisión de los datos liberados confirma la exposición de información sensible, judicial y personal de ciudadanos comunes. Una muestra de los directorios examinados por MuchoHacker.lol revela casos como la carpeta 100461, la cual contiene tres archivos PDF que detallan un proceso legal entre el banco Davivienda y una ciudadana de Bogotá. Los documentos, fechados el 10 de julio de 2024, corresponden a expedientes del Juzgado 68 Civil.


Un segundo directorio, muestra otro proceso similar con documentos Johnson and Johnson Medtech con fecha de septiembre de 2025. Ambos casos demuestran que la filtración expone detalles completos de litigios civiles actualizados que afectan la privacidad financiera y legal de las partes.

Este incidente de seguridad no es un hecho aislado. Este medio ha documentado previamente la vulnerabilidad de la infraestructura técnica de la justicia en Colombia, la cual ha sido blanco de múltiples incidentes digitales en los últimos años, subrayando una deficiencia sistémica en la protección de información judicial reservada.
El grupo detrás del ataque, Killnet, es conocido por su historial como un actor de amenazas (o grupo hacktivista pro-ruso) que, si bien utiliza tácticas de ransomware para secuestrar y extorsionar con datos, opera bajo una agenda geopolítica. Killnet ya había demostrado su capacidad de infiltración en el país con ataques previos a dos clínicas colombianas.
La información extraída se encuentra expuesta en la red onion (o Dark Web), accesible a través de un enlace de descarga, lo que garantiza su permanencia pública. La investigación de este medio continuará en los próximos días con un análisis más exhaustivo del volumen total de datos (más de 180.000 documentos) para determinar la totalidad del alcance y la sensibilidad de los expedientes comprometidos.
Nos comunicamos con la cuenta en Twitter @judicaturacsj pero como es normal en esa entidad nadie responde.
