Estándar y consideraciones éticas
Una de las motivaciones para la creación de MuchoHacker.lol es el Interés Público. De la reflexión en torno a qué puede hacer el periodismo profesional en una sociedad es que nace esta publicación de nicho y desde allí es que se toman todas las decisiones editoriales que finalmente terminan en una publicación.
Muchas veces MuchoHacker.lol se encuentra ante diversos dilemas éticos. Por ejemplo, a pesar de tener acceso a las 4,78 gigas de Información liberada de la Fiscalía es claro, desde un punto de vista ético, que la publicación en bruto podría incluso generar riesgo en la vida de muchas personas.
La liberación de documentos de la Fiscalía no es el mismo caso que las afectaciones a la organización Keralty .
En este último se descuidan sistemas de seguridad digitales. Existió un esfuerzo inicial de la organización para mantener en secreto el incidente de seguridad y lo que se hizo fue un esfuerzo investigativo para tratar de contar la verdad ante la opinión pública.
Existen muchas variables a considerar en cada publicación. Por ello y porque muchas entidades y personas se preguntan por qué se hacen esta publicaciones se desarrollan estas consideraciones éticas.
- Publicidad
La publicación no se sostiene de actividad publicitaria. Ninguno de los textos expuestos se ven influenciados por empresas o agencias de relaciones públicas.
De llegar a presentarse la oportunidad de pauta publicitaria o alguna forma de monetización del contenido expuesto se informará con claridad a la audiencia.
2. Clics, clickbailt y viralidad
Este blog no se rige por las ideas y necesidades del mercado de las publicaciones digitales en cuanto a clics o número de visitantes.
Se procura crear información básica y clara para audiencias que no tienen conocimiento técnico de asuntos que en su mayoría tienen que ver con ciberactividad y hackers.
Ninguna publicación se fundamenta en la idea de generar viralidad.
Se mide la audiencia con Google Analytics GA4 mediante la instalación de un código de Google. Se hace para comprender el impacto de la publicación.
3. De las fuentes anónimas
Una buena parte de las historias que se publican en MuchoHacker se logran gracias a la interacción e información de fuentes anónimas que se comunican por diversos medios. Esta es una actividad común y corriente dentro de la ciberactividad. Aunque no es el ideal periodístico se considera altamente valiosa la información que comparten fuentes anónimas.
Siempre se informará de manera transparente si una fuente anónima compartió información. Se hará un esfuerzo periodístico para confirmar la información que se comparte.
En algunos casos es posible entrevistar personas que puedan cometer delitos. Se informarán con claridad la condición del entrevistado y deberá quedar claro el tipo de delito que pudo cometer.
4. Sobre la presión mediática que acompaña la extorsión
Tenemos claro que muchas veces los ciberatacantes pueden utilizar la presión que genera un medio de comunicación para lograr objetivos extorsivos. El deseo de MuchoHacker es no participar en este tipo de actividades.
Lo anterior no quiere decir que no se deba informar sobre un hecho con interés público.
Se evalúa el alcance de la publicación y sus consecuencias en el marco del interés público. Cada caso es diferente y cada situación tiene sus propias características.
5. Sobre la necesidad de citar correctamente este blog y las citas a terceros
Este blog se hace con el objetivo de difundir información de interés para todos así que de alguna manera es necesaria la cita y difusión en medios masivos de comunicación.
Se valora mucho que se comparta cualquier información acá publicada.
Especialmente en Colombia es común tomar información periodística sin citar la fuente. Es una práctica común en muchos medios de comunicación masivos.
NO SE DEBE PUBLICAR INFORMACION PUBLICADA EN MUCHOHACKER SIN CITAR CORRECTAMENTE.
En ambientes digitales una cita correcta debe traer link a la publicación y dejar claro de dónde salió la información.
En medios masivos se debe citar al periodista Camilo Andrés García, editor y creador de MuchoHacker.lol.
Igualmente es regla general que MuchoHacker.lol cite la fuente de dónde sacó información.
6. Sobre las víctimas o afectados
Todo artículo sobre una organización o un afectado tiene un proceso de producción. En todos los casos, sin excepción, se le dará la oportunidad al afectado de contar su versión de los hechos.
Teniendo en cuenta que la mayoría de organizaciones o afectados no consideran a este blog como una fuente digna de recibir una respuesta formal se harán las preguntas en redes sociales.
Se procurará que toda publicación lleve la voz del afectado. En caso de que no sea posible se explicará dentro del texto.
En casos de información muy sensible se intentará buscar a los jefes de prensa o directores de comunicaciones de las entidades. En caso de que no sea posible recibir respuesta se dejará claro en el cuerpo del texto.
7. Sobre el acceso a bases de datos con información sensible
No se compartirá información sensible cuando se produce un incidente digital. Se hará todo lo posible técnicamente para evitar la exposición de datos personales.
En algunos casos se guardará en un entorno seguro información sensible que sirve como prueba en caso de incidente de seguridad.
8. Sobre la verificación de datos
La diferencia de este blog radica en el esfuerzo por tratar de verificar información ya que no todo lo que se publica en Internet no es verdad. Creemos que la credibilidad es el máximo bien que puede construir una publicación periodística.
Se hará todo lo posible para tener plena certeza de que lo se publica. En algunos casos es posible y en otros no. Se hará un esfuerzo por publicar pruebas de cada acusación o incidente de seguridad que se produzca.
Viernes 30 de diciembre de 2022.
9.Sobre técnicas para obtener información
– MuchoHacker.lol no utiliza técnicas de ‘hackeo’ para obtener información. No se vulneran bases de datos para hacer quedar mal a las empresas. Se deja claro este punto acá para ofrecer una explicación a irresponsables que acusan en Twitter sin ninguna prueba o fundamentos.
No se tiene conocimiento técnico para vulnerar sistemas de seguridad y tampoco nos interesa hacerlo. El trabajo de MuchoHacker es informático y si se quiere educativo.
Sí se usan técnicas de scraping que ayudan a recopilar y evaluar información masiva. Esta técnica solo se aplica cuando se encuentra un hallazgo y requiera recopilarse información en una base de datos para evaluar y dimensionar una vulneración.
Se utilizan técnicas Osint con herramientas de acceso público y código abierto.
Actualizado: Domingo 29 de enero 2023.11:28
10. Sobre compartir links donde circula información sensible o se muestran pruebas de ataques digitales
A raíz del ataque a la Universidad Nacional cinco personas pidieron que les compartiera el link del chat donde se difunde la información del ataque. Frente a este tema MuchoHacker.lol establece los siguientes criterios:
10.1 MuchoHacker.lol no es un juez que puede determinar a quién se le comparte esa información. Sin embargo, es evidente que se pueden producir daños al compartir públicamente información pero al mismo tiempo, en casos muy específicos, compartir las URL puede ser de beneficio al interés público. Dado lo anterior si alguien quiere el link deberá explicar para qué y quién es.
10.2 Periodista de una emisora (que entre otras siempre publica información extraída de este blog sin citarme) se comunicó con MuchoHacker.lol pidiendo ayuda para acceder a una URL de un autor de un ransomware. NO SE COMPARTIRÁ link con medios masivos cuyo antecedente no demuestre manejo responsable de la información y mucho menos que sean incapaces de citar a un colega. Sumado a esto, no se comparte link por el riesgo que tiene acceder a un sitio web sin los mínimos requisitos de seguridad.
SE CREE EN LA BUENA FE Y EL TRABAJO PROFESIONAL. Por lo anterior desde otro punto de vista se evaluará compartir links e incluso bases de datos completas cuando la publicación en un medio masivo beneficie el interés público y su manejo sea profesional.
Actualización, 26 de marzo de 2025. 7:58 a.m
Sobre el uso de Inteligencia Artificial en la producción periodística
MuchoHacker.lol utiliza herramientas de inteligencia artificial como parte de su flujo de trabajo editorial. Esta sección define con precisión cómo, cuándo y con qué límites se usan estas herramientas, en coherencia con los principios de transparencia y responsabilidad que guían esta publicación.
La IA se utiliza como apoyo para la redacción y estructuración de textos a partir de evidencia verificada previamente por el editor; para el análisis de grandes volúmenes de datos en investigaciones de filtraciones; para la generación de componentes técnicos como código HTML, visualizaciones de datos y elementos de presentación; para la revisión de estilo, legibilidad y consistencia terminológica; y para la traducción y comprensión inicial de documentos técnicos en otros idiomas. En ninguno de estos casos la IA reemplaza la verificación periodística.
No se utiliza inteligencia artificial para generar, inventar o inferir hechos que no hayan sido verificados con evidencia directa. No se usan modelos de lenguaje para simular entrevistas, declaraciones o citas de personas reales. No se publican análisis de riesgo o atribución de ataques generados únicamente por IA sin validación técnica independiente. No se usa IA para producir contenido sobre personas identificables sin supervisión editorial estricta.
Cuando un componente visual, infográfico o elemento de análisis de datos haya sido generado con asistencia de inteligencia artificial de manera significativa, se indicará en el pie del elemento o en el cuerpo del artículo. MuchoHacker.lol se reserva el derecho de no detallar el nombre específico de cada herramienta utilizada por razones de seguridad operativa, pero sí declarará cuando el proceso fue asistido por IA.
Los modelos de inteligencia artificial pueden generar información incorrecta de manera convincente, fenómeno conocido como “alucinación”. MuchoHacker.lol aplica protocolos de verificación cruzada sobre cualquier dato, fecha, nombre o afirmación producida con asistencia de IA antes de su publicación. Si un error de este tipo llegara a publicarse, será corregido con transparencia siguiendo los procedimientos de la Sección 13 de este documento.
Sobre el uso de imágenes generadas por Inteligencia Artificial
Las imágenes generadas por inteligencia artificial presentan dilemas éticos específicos en el periodismo: pueden crear falsas impresiones de realidad, suplantar fotografías documentales o inducir a error sobre hechos que nunca ocurrieron. MuchoHacker.lol establece los siguientes criterios para su uso.
Toda imagen generada por IA que se publique en MuchoHacker.lol será identificada explícitamente con la leyenda “Imagen generada por IA / Ilustración” o equivalente en el pie de foto. No se publicará ninguna imagen generada por IA sin esta identificación, independientemente de si su uso es editorial, ilustrativo o decorativo.
Se permiten imágenes generadas por IA para ilustraciones conceptuales que acompañen artículos técnicos o de análisis, cuando no existe una fotografía real adecuada y el propósito es puramente ilustrativo; para materiales educativos y de divulgación, como el proyecto “Hackea Tu Barrio”; para infografías y visualizaciones que no intenten reproducir situaciones reales; y para elementos gráficos de diseño del portal que no tengan función documental.
Está estrictamente prohibido usar imágenes generadas por IA para ilustrar hechos noticiosos reales como si fueran fotografías documentales; para representar personas reales, identificables o no, en situaciones que no ocurrieron; para crear “evidencia” visual de un incidente de seguridad que no ha sido documentado con material real; y para reemplazar fotografías en coberturas donde la autenticidad visual es parte del valor periodístico.
Las fotografías de personas reales utilizadas en MuchoHacker.lol deben provenir de fuentes con licencia libre, de dominio público, o contar con autorización explícita. No se utilizan fotografías de personas obtenidas de redes sociales sin su consentimiento para ilustrar artículos que puedan afectar su reputación o integridad. Las imágenes de capturas de pantalla utilizadas como evidencia periodística están amparadas por el principio de interés público y el derecho a informar.
Sobre la custodia y manejo de datos obtenidos en filtraciones
La naturaleza del periodismo de ciberseguridad implica el acceso, análisis y eventual custodia de bases de datos obtenidas en incidentes de seguridad. Este tipo de material contiene información personal de ciudadanos que no consintieron su exposición. MuchoHacker.lol establece protocolos claros para su manejo, coherentes con la Ley 1581 de 2012 de protección de datos personales y con los principios éticos del periodismo de interés público.
MuchoHacker.lol puede acceder a datos filtrados con el único propósito de verificar la veracidad, dimensión y naturaleza de un incidente de seguridad. El acceso a estos datos no implica su distribución, comercialización ni uso para ningún propósito distinto al periodístico. El acceso se realiza en entornos controlados y con medidas de seguridad básicas para evitar la exposición adicional de la información.
No se publican registros individuales de personas naturales, incluso si forman parte de una filtración de interés público. No se publican contraseñas, tokens, claves de acceso ni credenciales, aunque hayan sido obtenidas en una filtración documentada. No se publican datos de salud, datos biométricos ni información de menores de edad contenida en filtraciones. No se comparten archivos completos de bases de datos con terceros no autorizados bajo ninguna circunstancia.
Se publican estadísticas agregadas: número de registros, tipo de datos expuestos, período cubierto y entidad afectada. Se publican muestras anonimizadas o enmascaradas que demuestren la existencia del incidente sin exponer a personas individuales. Se publican capturas de pantalla con datos personales censurados cuando sean necesarias como evidencia del hallazgo. Se publica el análisis de impacto y riesgo para los ciudadanos afectados.
Los datos filtrados analizados se almacenan en entornos con acceso restringido exclusivamente al editor de MuchoHacker.lol. No se almacenan en servicios de nube de terceros sin control de acceso. Una vez concluida la investigación y publicado el artículo, los datos que no tienen valor probatorio adicional son eliminados. Los datos con valor probatorio (como evidencia de un incidente reportado ante autoridades) se conservan bajo custodia segura el tiempo necesario.
MuchoHacker.lol opera un buscador público que permite a ciudadanos verificar si su cédula aparece en filtraciones documentadas. Este buscador funciona bajo los siguientes principios: no expone los datos completos del registro, solo confirma o niega la presencia de un número de identificación; los datos almacenados están protegidos y no son accesibles por terceros; el propósito es exclusivamente preventivo e informativo para los ciudadanos afectados; y cualquier ciudadano puede solicitar la eliminación de su número de identificación del buscador escribiendo al correo de contacto de la publicación.
Sobre correcciones, rectificaciones y el derecho de respuesta
MuchoHacker.lol reconoce que el periodismo es un proceso humano y que los errores son posibles. Esta sección establece el procedimiento para solicitar correcciones, ejercer el derecho de rectificación y el derecho de respuesta, en el marco del ordenamiento jurídico colombiano.
Cuando MuchoHacker.lol comete un error de hecho verificable (fecha incorrecta, nombre equivocado, cifra imprecisa, atribución errónea), se corregirá el artículo a la mayor brevedad posible una vez verificado el error. La corrección se indicará de manera visible al inicio o al final del artículo con la leyenda “Corrección [fecha]:” seguida de una descripción clara del error y de la información correcta. No se elimina el texto original de manera silenciosa.
El artículo 20 de la Constitución Política de Colombia garantiza el derecho a rectificar informaciones inexactas o erróneas. Toda persona natural o jurídica que considere que una publicación de MuchoHacker.lol contiene información inexacta o errónea sobre ella puede solicitar formalmente la rectificación. La solicitud debe incluir: identificación del artículo (URL o fecha de publicación), indicación precisa de qué información se considera incorrecta, y la información que se considera correcta con sustento verificable.
Toda persona o entidad mencionada en una publicación de MuchoHacker.lol tiene derecho a enviar su versión de los hechos. Esta versión será publicada o resumida dentro del artículo original, o en un artículo independiente si la extensión lo justifica, con la misma visibilidad que la publicación original. MuchoHacker.lol no garantiza publicar versiones que contengan insultos, información manifiestamente falsa o que constituyan por sí mismas una amenaza o ataque a terceros.
En virtud de la Ley 1266 de 2008 y la Ley 1581 de 2012, toda persona tiene derecho a conocer, actualizar y rectificar la información que sobre ella aparezca en bases de datos o publicaciones. Si su información personal aparece en el buscador de filtraciones de MuchoHacker.lol o en cualquier artículo de esta publicación como resultado de un incidente de seguridad documentado, puede ejercer su derecho de habeas data solicitando la supresión o anonimización de sus datos. MuchoHacker.lol evaluará cada solicitud bajo el principio de ponderación entre el interés público de la información y el derecho individual a la privacidad.
No se retiran ni modifican publicaciones por el simple hecho de que una empresa o persona afectada así lo solicite, sin que medie un error factual demostrable. No se retiran publicaciones por presión legal infundada, amenazas o solicitudes que no estén respaldadas por un error verificable. No se modifica el contenido de artículos para suavizar conclusiones periodísticas válidamente soportadas en evidencia. MuchoHacker.lol respeta el principio constitucional de libertad de prensa y el derecho a informar sobre asuntos de interés público.
MuchoHacker.lol procurará dar respuesta a toda solicitud de corrección, rectificación o habeas data en un plazo no mayor a 15 días hábiles contados desde la recepción de la solicitud completa. En casos de urgencia debidamente justificada (riesgo inminente para una persona, por ejemplo), se atenderá con prioridad. Este plazo es un compromiso editorial voluntario y no exime a quien considere vulnerados sus derechos de acudir a las instancias legales correspondientes.
Envíe su solicitud al correo editorial de MuchoHacker.lol. Incluya en el asunto: “Solicitud de corrección” o “Derecho de rectificación” o “Habeas Data” según corresponda. Adjunte la URL del artículo, la información que considera incorrecta y la evidencia que respalda su versión.
[email protected]
Secciones 11, 12, 12B y 13 incorporadas en marzo de 2026.
Próxima revisión programada: marzo de 2027.
Sobre el riesgo de presión extorsiva asociada a nuestras publicaciones
MuchoHacker.lol es consciente de que una publicación sobre un incidente de seguridad genera presión pública sobre la organización afectada. Esa presión, que en condiciones normales es un mecanismo legítimo del periodismo para promover la rendición de cuentas, puede ser instrumentalizada por actores maliciosos como herramienta de extorsión: algunos grupos de ciberdelincuentes utilizan la cobertura mediática como palanca para exigir pagos a sus víctimas, bajo la amenaza implícita o explícita de que la exposición pública continuará si no ceden a sus demandas.
MuchoHacker.lol no quiere ser cómplice involuntario de ese mecanismo.
Cuando se detecta que un incidente de seguridad está activo y que la organización afectada se encuentra en proceso de negociación con los atacantes o bajo amenaza directa, esta publicación evalúa con especial cuidado el momento y la forma de la cobertura. El interés público no desaparece en esos casos, pero la responsabilidad de no agravar el daño a la víctima tampoco.
En toda cobertura de un incidente con componente extorsivo, MuchoHacker.lol distingue con claridad entre la organización víctima del ataque y su eventual responsabilidad por fallas de seguridad previas. Ambas condiciones pueden coexistir, pero no se usan de manera que amplifiquen la presión de los atacantes sobre la víctima en un momento de vulnerabilidad activa.
MuchoHacker.lol no reproduce ni amplifica comunicados, ultimátums ni conteos regresivos publicados por grupos de ransomware o extorsionadores, aunque sean de acceso público. La existencia de esa presión puede mencionarse como dato periodístico, pero no se le da tribuna ni visibilidad adicional a las exigencias de los atacantes.
Sobre el aviso previo a las organizaciones afectadas antes de publicar
Como regla general, MuchoHacker.lol notifica a la organización afectada antes de publicar cualquier artículo sobre un incidente de seguridad que la involucre. Esta práctica responde a tres principios simultáneos: el derecho de la organización a conocer la cobertura y aportar su versión, la posibilidad de que tome medidas de mitigación si el incidente sigue activo, y la reducción del riesgo de que la publicación sea usada como instrumento de presión extorsiva en su contra.
La notificación previa no implica compartir con la organización los detalles técnicos completos de la vulnerabilidad antes de que sea corregida, cuando hacerlo podría facilitar la destrucción de evidencia, la intimidación de fuentes o el encubrimiento del incidente. La notificación informa de la existencia del hallazgo y del propósito periodístico; no es una consulta sobre si publicar o no.
Cuando existe riesgo inminente y verificable para la integridad, seguridad o derechos fundamentales de ciudadanos —como datos médicos activamente accesibles, credenciales bancarias expuestas en tiempo real o información que facilite violencia contra personas— MuchoHacker.lol puede publicar con el período mínimo posible, priorizando la protección de los afectados sobre el plazo habitual.
Sobre el uso de código generado por Inteligencia Artificial (“vibe coding”)
MuchoHacker.lol utiliza inteligencia artificial no solo para la producción de contenido editorial, sino también para la construcción de herramientas técnicas del portal: componentes de visualización, páginas de consulta, procesamiento de datos y elementos interactivos. Esta práctica, conocida informalmente como “vibe coding”, consiste en describir en lenguaje natural lo que se necesita construir y obtener código funcional como resultado, sin necesidad de escribirlo manualmente línea por línea.
Esta sección establece los principios bajo los cuales MuchoHacker.lol usa esta capacidad de manera responsable.
MuchoHacker.lol declara abiertamente que parte de su infraestructura técnica fue construida con asistencia de inteligencia artificial. Esto no es ocultado ni presentado como desarrollo técnico propio sin asistencia. La transparencia sobre el uso de estas herramientas es coherente con los principios editoriales de esta publicación.
Todo código generado con asistencia de IA que se publique o ejecute en el portal de MuchoHacker.lol es revisado por el editor antes de su despliegue. Esa revisión verifica que el código cumple su propósito declarado, que no expone datos de usuarios de manera no prevista, que no introduce dependencias externas no auditadas, y que su comportamiento en producción es el esperado. La IA genera el código; la decisión de publicarlo es humana.
No se despliegan en producción sistemas generados por IA que manejen datos personales de terceros sin una revisión de seguridad adicional. No se usan herramientas de generación de código para construir sistemas de autenticación, manejo de contraseñas o transacciones financieras sin validación técnica independiente. Cuando una herramienta generada con IA procesa datos sensibles, se prioriza la minimización: el sistema solo accede a los datos estrictamente necesarios para su función.
El hecho de que un componente haya sido generado con asistencia de IA no exime a MuchoHacker.lol de responsabilidad sobre su funcionamiento, su seguridad o su impacto. Ante cualquier falla, vulnerabilidad o comportamiento no esperado de una herramienta publicada en el portal, la responsabilidad editorial y técnica recae en el editor de esta publicación, con independencia del método de construcción utilizado.
Secciones 14, 15 y 16 incorporadas en marzo de 2026.
Próxima revisión programada: marzo de 2027.
