Nueva EPS niega acceso no autorizado
Nueva EPS dijo que no halló acceso no autorizado a sus sistemas mientras sigue la investigación por una supuesta filtración de datos.
Nueva EPS informó que, hasta ahora, sus verificaciones no encontraron evidencia de acceso no autorizado a sus sistemas y que la investigación sigue abierta para establecer la veracidad y el origen de lo publicado sobre una supuesta filtración de datos. En paralelo, distintos medios reportaron afirmaciones no confirmadas sobre una posible intrusión, mientras en Colombia también se registró un ransomware contra el Ministerio de Justicia.
Nueva EPS informó que, hasta el momento, sus verificaciones no han identificado evidencia de acceso no autorizado a sus sistemas y que la investigación sigue en curso para establecer la veracidad y el origen de lo publicado sobre una supuesta filtración de datos. La compañía respondió así a publicaciones que circularon en medios especializados y en reportes sobre ciberextorsión.
¿Qué se dijo sobre Nueva EPS?
Distintas publicaciones atribuyeron a un actor no identificado la posesión de datos asociados a Nueva EPS, pero sin confirmación oficial de la entidad al momento de esos reportes. DataBreaches informó que una persona o grupo afirmó haber comprometido a la EPS y exigió 15 millones de dólares en Bitcoin para no divulgar la información, aunque aclaró que esa afirmación no estaba verificada por la compañía cuando se publicó.
El Colombiano, por su parte, señaló que un actor anónimo habría publicado una base atribuida a Nueva EPS con 11.239.741 registros distribuidos en 34 archivos. Según ese medio, el material habría incluido datos de identidad, contacto, información de salud y afiliación, pero la supuesta filtración seguía sin confirmación por parte de Nueva EPS.
¿Qué otras versiones circularon?
También hubo reportes con datos parciales y sin validación oficial. MuchoHacker.lol indicó que analizó 30 registros difundidos como prueba por el actor que dijo tener datos de Nueva EPS, aunque aclaró que no accedió a los sistemas de la EPS ni descargó información adicional, y que no podía confirmar ni la autenticidad de la base ni la existencia de una extorsión.
Dark Web Informer reportó, además, una afirmación separada de un actor identificado como "nuevaeps", según la cual habría expuesto 29.018 registros asociados con usuarios de Nueva EPS en Vaupés. Ese sitio marcó como no verificados tanto la autenticidad y procedencia de esos registros como la afirmación de que existirían aproximadamente 11 millones adicionales.
¿Qué se sabe del resto de los incidentes en Colombia?
BlackFog reportó un incidente de ransomware contra el Ministerio de Justicia de Colombia, con cifrado de archivos y afectación parcial de su infraestructura tecnológica. Según ese informe, el impacto alcanzó servicios públicos ligados a trámites legales, gestión documental y monitoreo de drogas ilícitas.
En otro caso, Malware.news replicó un listado de extorsión que atribuyó a ThreeAM una supuesta intrusión contra Coosalud EPS en Colombia. Ese sitio sostuvo que el grupo habría amenazado con publicar un volcado completo de datos si no había contacto de un representante, pero la atribución fue presentada como incierta por la propia fuente.
Estos reportes se conocieron en una secuencia de pocos días y muestran casos distintos, con un punto común: en varios de ellos todavía no hay validación pública suficiente para dar por confirmado el alcance real de las supuestas filtraciones o intrusiones.
Fuentes
- Nueva EPS Data Leak Claim Exposes 29,018 Vaupés Records With Personal and Health Informationdarkwebinformer.com· Dark Web Informer
- ¿Hackers tienen datos de 11,2 millones de afiliados de Nueva EPS? Esto es lo que se sabeelcolombiano.com· El Colombiano
- The State of Ransomware: September 2026blackfog.com· BlackFog
- Nueva EPS, Colombia's largest regional healthcare promoting entity, has allegedly been hackeddatabreaches.net· DataBreachesURL no verificada
- “No hay evidencia de acceso no autorizado": Nueva EPS sobre supuesta filtración de datoselespectador.com· El Espectador
- Nueva EPS: actor anónimo dice tener datos de 11 millones de afiliadosmuchohacker.lol· MuchoHacker.lol
- ThreeAM Ransomware Targets Coosalud EPS in Colombiamalware.news· Malware.news



