CiberLATAMbywhalemate

Colombia: Justicia confirma ransomware

El Ministerio de Justicia de Colombia confirmó un ransomware que afectó parte de su infraestructura. No detectaron robo de datos y la recuperación sigue.

Whalemate Labs · Research asistido por IAPublicado:Actualizado 3 min

El Ministerio de Justicia de Colombia confirmó un ataque de ransomware que afectó parte de su infraestructura tecnológica. Algunos archivos quedaron cifrados, no se detectó robo de datos y la entidad sigue con el plan de recuperación y endurecimiento de sus sistemas.

Actualización 22 de agosto de 2026: Check Point Research confirmó que algunos archivos fueron cifrados y que no se detectó robo de datos durante el incidente. También precisó el impacto sobre servicios de monitoreo de drogas ilícitas y procesos legales, mientras el Ministerio mantiene un análisis forense en curso y el BID se sumó con apoyo tecnológico.

El Ministerio de Justicia de Colombia confirmó un ataque de ransomware contra parte de su infraestructura tecnológica y deshabilitó servicios de forma preventiva para contener el incidente. La cartera informó interrupciones en algunos servicios tecnológicos, afectación en servicios públicos digitales, y más tarde precisó que el caso también golpeó servicios de monitoreo de drogas ilícitas y procesos legales.

¿Qué confirmó el Ministerio de Justicia?

El Ministerio de Justicia de Colombia confirmó el 3 de agosto de 2026 un ataque de ransomware contra parte de su infraestructura tecnológica. Según el comunicado oficial, la entidad deshabilitó de forma preventiva ciertos servicios, activó protocolos de ciberseguridad y contención, y aisló los sistemas afectados para evitar que el incidente se propagara.

El texto oficial también describió interrupción de algunos servicios tecnológicos y una degradación en la disponibilidad de servicios públicos digitales. No incluyó afirmaciones explícitas sobre exfiltración o robo de datos, algo que después fue precisado por Check Point Research al señalar que no se detectó robo de datos durante el incidente, aunque sí cifrado de archivos.

¿Cómo avanza la respuesta y recuperación?

El ministro Iván Cancino señaló que el Ministerio de Justicia trabaja desde el 8 de agosto de 2026 con la Fiscalía General de la Nación y con el Grupo de Respuesta a Emergencias Cibernéticas de Colombia, ColCERT, para establecer qué ocurrió. Esa investigación incluye intentos de acceso no autorizado desde enero y la revisión de posibles orígenes internos y externos del ataque.

Cancino también indicó que el ministerio activó un plan integral para restablecer servicios de forma gradual y segura con apoyo del equipo DART, Disaster Assistance Response Team, de Microsoft y del BIT. Coberturas adicionales precisaron después que ese esquema de respuesta también cuenta con ColCERT y con aliados del Banco Interamericano de Desarrollo, BID, para reforzar la recuperación y el endurecimiento de la infraestructura. Las2orillas informó además que el BID se sumó con apoyo tecnológico en la respuesta, mientras el ministerio mantiene un análisis forense en curso para determinar la dimensión real del ataque.

Como medida operativa de contingencia, la entidad habilitó canales alternativos para la radicación de solicitudes y el envío de soportes documentales, incluidas PQRS, mediante direcciones de correo electrónico específicas y atención presencial en la sede Chapinero. La decisión respondió a la indisponibilidad temporal de plataformas como MICC y de trámites de licenciamiento, y más adelante el ministerio adoptó una medida temporal de contingencia para atender PQRDSF ante la indisponibilidad del SGDEA.

¿Qué servicios siguieron en recuperación?

Medios nacionales informaron que, días después del ataque, algunos servicios del Ministerio de Justicia comenzaron a restablecerse gradualmente, mientras otros seguían bajo evaluación y en proceso de recuperación, dentro del plan de seguridad activado tras el incidente.

Check Point Research precisó que el incidente interrumpió servicios públicos relacionados con monitoreo de drogas ilícitas y procesos legales, además de la afectación general de servicios públicos digitales. Esa combinación de impacto llevó al ministerio a sostener medidas de contingencia para la atención ciudadana mientras avanza la restauración.

El caso se suma a otros episodios de ransomware que en los últimos años impactaron al sector público en Colombia, con efectos también sobre servicios vinculados a salud, entre ellos el antecedente del ataque a IFX Networks que afectó servicios del Ministerio de Salud y el episodio ahora confirmado en Justicia.

Fuentes

Ver todas