Colombia: situación de ciberseguridad, agosto 2026
Ransomware dominó agosto en Colombia: 122 hechos verificados, 66 ligados a extorsión, 12 fraudes y 6 cambios regulatorios.
Hallazgos clave
- Ransomware fue la amenaza predominante en Colombia en agosto, con 66 de 122 hechos verificados del período.
- El ataque al Ministerio de Justicia siguió siendo el incidente más grave del mes, con cifrado de archivos, indisponibilidad parcial y recuperación en curso.
- El fraude y phishing crecieron con fuerza, de 1 caso en julio a 12 en agosto, impulsados por suplantación bancaria, Bre-B y falsas llamadas de soporte.
- Los movimientos regulatorios bajaron de 18 a 6, pero siguieron activos en identidad digital, datos personales, finanzas abiertas e IA.
- El material distinguió 5 casos con cifrado, 2 con exfiltración sin cifrado y 2 solo mencionados en leak site, lo que obliga a no tratar todo ransomware como el mismo fenómeno.
- Solo se registró 1 CVE crítico en el material colombiano del mes, pero con exposición relevante por su potencial en infraestructura pública y de hosting.
- El sector público y el financiero concentraron la señal más sensible, mientras telecomunicaciones, hosting y servicios digitales aportaron riesgos de continuidad y superficie expuesta.
Módulos mensuales de referencia
Estos módulos se completan automáticamente con los hechos verificados con fecha dentro del período. Cada uno declara su base y su criterio de conteo, de modo que las cifras reconcilien entre módulos. Son la lectura recurrente mes a mes; el análisis posterior desarrolla los casos sin repetir esta síntesis.
Ventana de los indicadores: 122 hechos con fecha en agosto 2026 · 1 de meses anteriores (marco comparativo, no volumen del mes) · 2 sin fecha confirmada (excluidos de los indicadores). Los hechos de meses anteriores se usan solo como marco comparativo en el análisis, nunca como volumen de este período.
Resumen ejecutivo del mes en Colombia
El hecho más concreto del mes en Colombia fue el ransomware contra el Ministerio de Justicia, confirmado desde el 2 de agosto y todavía en recuperación al cierre de agosto, con continuidad operativa degradada y canales alternos activos. Ese caso condensó el tono del período: 122 hechos verificados, 66 ligados a ransomware o extorsión, 12 fraudes o phishing, 22 incidentes sin tipificar y 6 movimientos regulatorios.
La señal dominante fue claramente ofensiva. El ransomware concentró el mayor volumen y, dentro de ese conjunto, el material permitió confirmar 5 casos con cifrado de activos, 2 con exfiltración sin cifrado, 2 solo mencionados en leak site y 57 donde la tipificación exacta no pudo determinarse. La fuente disponible también muestra que buena parte de la actividad se explicó por campañas y reportes recurrentes, no solo por un único episodio aislado.
En paralelo, el frente de fraude digital ganó peso. Hubo 12 casos documentados, con campañas de suplantación bancaria, mensajes SMS falsos, llamados engañosos y estafas apoyadas en identidades sintéticas o biometría. La presión fue visible en el sistema financiero, en servicios de pagos inmediatos y en procesos de migración o cambios operativos, donde los atacantes aprovecharon la confusión de los usuarios.
La lectura regulatoria fue intensa, aunque con menor volumen que en julio. Se documentaron 6 movimientos normativos, frente a 18 el mes anterior, con foco en alivios post desastre, respuestas a la suplantación de identidad, finanzas abiertas, protección de datos y reglas sobre IA. La combinación de incidente real, fraude masivo y ajuste normativo eleva el riesgo país a nivel alto para agosto, sobre todo por la severidad operacional del ransomware y la persistencia de campañas de engaño.
Panorama nacional del mes en Colombia
Colombia cerró agosto con una exposición alta y visible, marcada por un caso central de ransomware en el sector público, múltiples alertas de fraude y un frente regulatorio activo pero más acotado que en julio. La severidad del mes estuvo concentrada en la indisponibilidad parcial de servicios del Ministerio de Justicia, en especial el SGDEA y los trámites asociados, y en la repetición de alertas de suplantación bancaria y digital.
La amenaza predominante fue ransomware, con 66 de 122 hechos verificados del período. Eso no significa que todo el volumen haya correspondido a una sola intrusión, porque el material reúne incidentes, reseñas técnicas y referencias de seguimiento. Sí muestra una presión sostenida sobre entidades públicas, operadores de servicios digitales y organizaciones con superficie expuesta en nube, remoto o perimetral.
La señal de fraude también fue consistente. Las piezas del mes describen suplantación de bancos, falsos asistentes virtuales, mensajes de texto sobre pagos pendientes, llamadas en nombre de entidades públicas y campañas de donación engañosa tras el terremoto. El patrón no fue nuevo, pero sí más visible y más cercano a contextos de urgencia o cambio operativo, lo que aumenta la efectividad del engaño.
En términos sectoriales, el material tocó siete sectores con al menos un hecho documentado. El sector público concentró el caso más grave, mientras que banca, telecomunicaciones, servicios digitales, regulación, infraestructura crítica y salud o consumo digital aportaron señales secundarias. La composición es coherente con un país donde la superficie digital es amplia y donde un incidente en una sola entidad puede afectar continuidad, atención y trazabilidad documental.
En el contexto regional, Colombia se mantuvo entre los países más visibles de América Latina por incidentes de ransomware y por la combinación de regulación acelerada, fraude bancario y disrupción de servicios. El mes dejó además una señal importante en infraestructura digital, con referencias a vulnerabilidades críticas en plataformas de hosting y a interrupciones de red que, aunque no siempre atribuibles a ciberataque, refuerzan la fragilidad operativa del entorno.
Indicadores del período en Colombia
| Indicador | Agosto 2026 | Mes anterior | Variación |
|---|---|---|---|
| Hechos verificados del período (base de todos los indicadores) | 122 | 76 | +46 |
| Ventana temporal de los indicadores | 122 hechos con fecha en agosto 2026, 1 de meses anteriores, 2 sin fecha confirmada excluidos de los indicadores | 76 hechos del mes anterior | N/A |
| Incidentes sin tipificar (brechas o interrupciones) | 22 | 18 | +4 |
| Casos con ransomware o extorsión como eje primario | 66 | 30 | +36 |
| Cifrado de activos confirmado | 5 | no informado | N/A |
| Exfiltración sin cifrado (extorsión simple) | 2 | no informado | N/A |
| Solo mención en leak site | 2 | no informado | N/A |
| Tipificación no determinable con el material | 57 | no informado | N/A |
| Casos de fraude o phishing documentados | 12 | 1 | +11 |
| Movimientos regulatorios documentados | 6 | 18 | -12 |
| CVEs críticos mencionados | 1 | 1 | sin cambios |
| Sectores con al menos un hecho documentado | 7 | 7 | sin cambios |
| Amenaza predominante del mes | Ransomware (66 de 122 hechos) | Ransomware (30 de 76 hechos) | N/A |
| Hechos con confirmación directa de la fuente | 80% | no informado | N/A |
Incidentes relevantes en Colombia
Ministerio de Justicia y del Derecho, ransomware con impacto operativo
El caso más importante del mes fue el ataque de ransomware contra el Ministerio de Justicia y del Derecho, ocurrido el 2 de agosto y confirmado públicamente al día siguiente, con afectación parcial de infraestructura tecnológica y de servicios digitales. El episodio siguió activo durante el mes, con recuperación gradual, continuidad por canales alternos y trazabilidad forense en curso.
El Ministerio informó que COLCERT inspeccionó el datacenter, aseguró evidencia y registros, y acompañó las labores de remediación. También indicó que no recibió alertas previas y que parte de los sistemas, incluido el SGDEA, quedó temporalmente indisponible. Las coberturas especializadas agregaron que se vieron comprometidos servicios asociados al monitoreo de drogas ilícitas y a procesos judiciales.
En términos de alcance, el material confirma cifrado de archivos y degradación operativa, pero no aporta evidencia pública concluyente sobre exfiltración. Esa distinción importa: el incidente no quedó en una mera reivindicación de leak site, sino en una disrupción real de servicios, con recuperación todavía en marcha a fin de mes.
Ministerio de Justicia, continuidad, recuperación y respuesta interinstitucional
Durante agosto, el Ministerio mantuvo comunicación pública y desplegó medidas de contingencia. Habilitó atención presencial, correo alterno y línea telefónica, y luego pidió reenvío de PQRDSF radicadas en la Ventanilla Única Virtual para reconstruir expedientes afectados por la caída del SGDEA.
La respuesta se amplió con una mesa de trabajo que incluyó a Fiscalía, COLCERT, el equipo DART de Microsoft y aliados del BID. A fin de mes, el Ministerio informó un plan integral de recuperación tecnológica para fortalecer su infraestructura y garantizar la prestación de servicios esenciales.
La secuencia muestra una recuperación escalonada, pero también una fragilidad de base en procesos documentales y de atención ciudadana. El impacto del incidente no se limitó a la indisponibilidad inmediata, sino que alteró trazabilidad, gestión de solicitudes y tiempos de respuesta.
CRC, riesgo para usuarios de internet fijo por controversia entre TV Azteca y ATP
La Comisión de Regulación de Comunicaciones advirtió el 22 de agosto sobre un riesgo de interrupción para cerca de 57.000 usuarios de internet fijo asociados a 245 pequeños ISP en 261 municipios, por una controversia contractual entre TV Azteca y ATP. La entidad aclaró que no había confirmación de corte efectivo al momento del aviso.
Este hecho no fue un incidente de ciberseguridad en sentido estricto, pero sí una señal de fragilidad de continuidad en infraestructura de conectividad. Para Colombia, el punto relevante es que la dependencia de proveedores de menor escala puede amplificar los efectos de disputas contractuales o fallas técnicas sobre usuarios finales.
Movistar, falla masiva de internet, televisión y telefonía móvil
El 13 de agosto usuarios de Movistar reportaron fallas masivas en servicios fijos y móviles en varias ciudades del país. La empresa explicó que la causa fueron daños en su red de fibra óptica en distintos puntos y afectaciones previas por el sismo.
El caso quedó fuera de la tipificación de ciberincidente porque el material no lo atribuye a un ataque. Aun así, forma parte de las interrupciones que el mercado digital colombiano absorbió en agosto y ayuda a contextualizar por qué continuidad y resiliencia estuvieron en el centro de la agenda operativa.
Alerta por vulnerabilidad crítica en Microsoft SharePoint Server
COLCERT emitió la alerta AL-20260804-108 sobre una vulnerabilidad crítica en Microsoft SharePoint Server, mientras que coberturas técnicas internacionales identificaron el fallo como CVE-2026-50522 y reportaron explotación en servidores expuestos a Internet. El material disponible para Colombia no incluye versiones afectadas ni guía completa de remediación.
La relevancia para el país es doble. Primero, porque SharePoint forma parte del perímetro habitual de organismos públicos y empresas con despliegues on-premises. Segundo, porque la aparición de una vulnerabilidad crítica explotada activamente coincidió con el período de alta tensión operativa del Ministerio de Justicia.
Amenazas y campañas activas en Colombia
Ransomware en Colombia: cifrado confirmado, exfiltración parcial y múltiples menciones sin tipificar
El mes estuvo dominado por ransomware, pero el material no permite tratar toda la señal como un solo tipo de impacto. Hubo 5 casos con cifrado de activos confirmado, 2 con exfiltración sin cifrado, 2 que solo aparecieron en leak site y 57 donde la tipificación no pudo establecerse con precisión.
El Ministerio de Justicia encaja en el primer grupo. Allí hubo cifrado de archivos, degradación de servicios y respuesta de contención, aunque sin prueba pública de robo de datos. En paralelo, el caso de PIO PIO atribuido a Majinahanashi aparece como exfiltración con amenaza de filtración, y el registro de AuditTeam sobre una entidad financiera permanece en el nivel de mención en leak site.
La conclusión operativa es más útil que la etiqueta general: en Colombia, el ransomware de agosto combinó impacto operativo real con varios niveles de presión extorsiva, y el material disponible no autoriza a sumar todo como si fuera una misma cosa. La atribución, además, siguió abierta en varios casos.
Fraude y phishing en Colombia: suplantación bancaria, mensajes falsos y llamados engañosos
El fraude digital ganó densidad y visibilidad, con 12 hechos documentados en agosto. Las modalidades incluyeron mensajes de "pago pendiente" o "transferencia pendiente", falsos asistentes de seguridad bancaria, correos con citaciones judiciales o multas, llamadas de supuestos funcionarios del banco y campañas de donación falsas posteriores al terremoto.
Los casos más claros se concentraron en banca y pagos. Bogotá emitió alertas sobre suplantación de Bre-B, la Alcaldía advirtió sobre asistentes virtuales falsos y El Colombiano documentó estafas bancarias mediante supuestas cuentas de seguridad y créditos tramitados con pagos anticipados. También hubo alertas por falsos subsidios de la Registraduría y por donaciones fraudulentas.
La lectura que deja el mes es sencilla: los atacantes explotaron momentos de urgencia, migraciones de clientes, cambios de proceso y canales de atención confusos. Eso hace que el fraude no dependa solo de volumen, sino de oportunidad y contexto.
Campañas y explotación técnica en Colombia: la señal de APT o intrusión persistente quedó acotada
Además del ransomware y el fraude, el mes dejó una señal técnica en vulnerabilidades y campañas de intrusión, aunque sin un cuerpo robusto de hechos que permita hablar de una APT focalizada en Colombia. La alerta de SharePoint y los reportes sobre cPanel/WHM mostraron una superficie de riesgo relevante para hosting, SaaS e infraestructura compartida.
También apareció la campaña StrikeShark, identificada por Kaspersky y citada en material regional, que incluyó a Colombia entre los países afectados. Sin embargo, el material disponible no aporta una víctima local verificada en este período ni suficiente detalle para convertirla en una campaña colombiana plenamente caracterizada.
Vulnerabilidades críticas con impacto en Colombia
| CVE | Software | Explotación | Fuente |
|---|---|---|---|
| CVE-2026-50522 | Microsoft SharePoint Server | Explotación activa reportada en servidores on-premises expuestos a Internet | Mallory.ai |
| CVE-2026-65643 | cPanel y WHM | Escalamiento de privilegios confirmado, con riesgo crítico para hosting y data centers | Threadlinqs Intelligence, CSIRT Telconet |
| CVE-2026-70355 | Microsoft SharePoint Server | Vulnerabilidad corregida en Patch Tuesday de agosto, mencionada en boletines regionales | CSIRT Telconet |
| CVE-2026-68820 | Windows afd.sys | Explotación activa en campañas de espionaje, con impacto potencial en endpoints Windows | Microsoft, Greenbone, SC World |
La tabla reúne los identificadores críticos mencionados en el material del mes, pero solo uno de ellos aparece ligado de forma directa a una alerta colombiana formal, la de SharePoint. Los demás sirven como contexto técnico de exposición regional y de endurecimiento de parches, no como incidentes locales confirmados.
Regulación y cumplimiento en Colombia
Colombia cerró agosto con un frente regulatorio activo, aunque más concentrado que en julio. Hubo seis movimientos documentados, frente a dieciocho del mes anterior, con prioridad en alivios para consumidores financieros, identidad digital, IA, datos personales y ordenamiento de finanzas abiertas.
| Eje regulatorio | Hecho documentado | Alcance práctico |
|---|---|---|
| Protección al consumidor financiero | Circular Externa 007 de 2026 y Carta Circular 54 de 2026 de la Superintendencia Financiera | Alivios post desastre, quejas exprés, transparencia en canales y plazos de refinanciación |
| Identidad digital | Ley Estatutaria 2573 de 2026 | Obligaciones escalonadas para entidades financieras, comerciales y de telecomunicaciones |
| Protección de datos | Circular 001 de 2025 de la SIC y fecha límite RNBD del 25 de agosto | Reglas reforzadas de consentimiento, biometría y reporte de novedades |
| IA | Proyecto de ley 025 de 2026 y debates legislativos conexos | Evaluaciones de riesgo, supervisión humana y gobernanza de sistemas de IA |
| Finanzas abiertas | Decreto 368 de 2026 y proyecto de carta circular del 31 de agosto | Hito para estándares comunes obligatorios y cronograma técnico |
La Superintendencia Financiera fue la entidad más visible del mes. Reforzó la atención a consumidores afectados por el desastre, publicó la Circular Externa 007 con límites de plazo para refinanciación y sostuvo el esquema de "Quejas exprés". Esa intervención no es ciberseguridad pura, pero sí forma parte del entorno de resiliencia financiera digital.
En datos personales, la SIC mantuvo el foco en el RNBD y en el tratamiento de biométricos. La orden de cierre sobre World Foundation y Tools for Humanity, junto con alertas sobre iris y suplantación, mostró que la discusión regulatoria ya no gira solo alrededor del consentimiento, sino de la eliminación efectiva de datos sensibles y de la prueba técnica de cumplimiento.
En IA, el mes dejó un sistema normativo en construcción, con proyectos de ley, críticas a la factibilidad regulatoria y discusión sobre vigilancia algorítmica, biometría y decisiones automatizadas. No es un frente cerrado, pero sí un vector de cumplimiento que empieza a cruzarse con fraude, identidad y auditoría de modelos.
Sectores más afectados en Colombia
El sector público fue el principal receptor de impacto en agosto, con el Ministerio de Justicia como incidente central y con señales adicionales en seguridad pública, continuidad de servicios y gestión documental. La afectación no solo fue técnica, también administrativa: hubo reenvío de solicitudes, canales alternos y reconstrucción de antecedentes.
Banca y servicios financieros aparecieron como el segundo gran foco, no por un gran incidente de intrusión, sino por la intensidad del fraude. Las alertas sobre suplantación bancaria, Bre-B, falsos asistentes y migraciones de clientes muestran una superficie de riesgo muy explotada, en la que la ingeniería social sigue siendo más rentable que la explotación técnica compleja.
Telecomunicaciones e infraestructura digital aportaron dos tipos de señal. Una fue de continuidad, con la falla masiva de Movistar y la advertencia de la CRC sobre posibles interrupciones para ISP pequeños. La otra fue técnica, con la alerta de BGP y la vulnerabilidad crítica en cPanel/WHM, que afectan el corazón de la conectividad y del alojamiento.
También hubo presencia regulatoria y de protección de datos, especialmente en entidades vigiladas, fintech y tratamientos biométricos. La combinación de sectores no es accidental: el mes mostró que el riesgo colombiano cruza documentos, identidad, pagos, conectividad y servicios de gobierno con bastante menos separación de la que suele asumirse.
Tendencias y señales a monitorear en Colombia
La tendencia más clara frente al mes anterior es el salto del ransomware y del fraude. Ransomware pasó de 30 hechos en julio a 66 en agosto, mientras que fraude y phishing crecieron de 1 a 12. En cambio, los movimientos regulatorios bajaron de 18 a 6, lo que sugiere que el mes estuvo más dominado por incidentes y campañas que por producción normativa.
| Indicador | Julio 2026 | Agosto 2026 | Lectura |
|---|---|---|---|
| Hechos verificados | 76 | 122 | Aumentó la presión informativa y operativa |
| Incidentes sin tipificar | 18 | 22 | Subió el ruido de eventos no concluyentes |
| Ransomware o extorsión | 30 | 66 | Fue el eje dominante y se intensificó |
| Fraude o phishing | 1 | 12 | Se disparó la señal de engaño y suplantación |
| Movimientos regulatorios | 18 | 6 | Hubo menos actividad normativa que en julio |
| CVEs críticos | 1 | 1 | Sin cambio en volumen, pero con riesgo activo |
| Sectores con hechos | 7 | 7 | La amplitud sectorial se mantuvo |
La comparación también muestra que el país no cambió de mapa de riesgo, sino de intensidad. Los mismos sectores siguieron presentes, pero el sector público fue más golpeado y el sistema financiero más asediado por fraude. Al mismo tiempo, la presencia de una sola CVE crítica mencionada no reduce el riesgo técnico, porque el material de agosto sí mostró explotación activa en infraestructura ampliamente desplegada.
Otra señal a monitorear es la coexistencia de recuperación y exposición. MinJusticia siguió restaurando servicios, pero al mismo tiempo persistieron alertas sobre identidad, datos biométricos, finanzas abiertas y explotación de plataformas. Eso obliga a mirar la resiliencia como un problema de proceso, no solo de perímetro.
Finalmente, agosto dejó una advertencia sobre dependencia de terceros. El caso del Ministerio de Justicia involucró al equipo DART de Microsoft y al BID en la recuperación, mientras que en telecomunicaciones y hosting aparecieron riesgos sobre proveedores pequeños, infraestructura compartida y paneles de control expuestos. Ese es el tipo de superficie que más crece cuando la digitalización se acelera sin igualar la madurez operativa.
Recomendaciones para equipos de seguridad en Colombia
Primero, revisar la exposición de servicios remotos y la higiene de cuentas privilegiadas. El mes mostró que el ransomware sigue entrando por credenciales, accesos expuestos y plataformas de administración remota. MFA resistente a phishing, cierre de RDP innecesario y segmentación real no son opcionales.
Segundo, reforzar los controles sobre correo, SMS, llamadas y mensajería. Las campañas de fraude explotaron suplantación bancaria, mensajes de pago pendiente, falsos asistentes y citaciones judiciales. Conviene elevar filtros, detectar dominios parecidos, activar validaciones fuera de banda y entrenar a los usuarios con ejemplos locales, no genéricos.
Tercero, proteger datos sensibles y biométricos con foco en trazabilidad. El caso del iris en Cartagena, la discusión sobre la SIC y las obligaciones de identidad digital apuntan a que el problema no termina en recolectar datos, sino en probar por qué se recolectaron, quién accedió, cuándo se eliminaron y cómo se responde ante una reclamación.
Cuarto, preparar continuidad específica para sistemas documentales y trámites ciudadanos. MinJusticia mostró que un SGDEA caído puede obligar a reconstruir expedientes, reabrir flujos manuales y sostener atención por canales alternos. Los planes de negocio deberían contemplar ese tipo de degradación, no solo la caída total del sitio.
Quinto, priorizar parcheo sobre paneles de hosting, SharePoint y componentes de borde. Las alertas sobre CVE-2026-50522 y CVE-2026-65643 confirman que una vulnerabilidad bien ubicada puede convertirse en una puerta de entrada crítica. Si un servicio público o un proveedor tercerizado depende de esos productos, la ventana de exposición debe tratarse como urgente.
Preguntas frecuentes
¿Qué explica que agosto haya tenido más ransomware y menos regulación en Colombia?
Agosto estuvo dominado por un caso fuerte de ransomware en el Ministerio de Justicia y por varias campañas y reportes asociados, mientras que la producción normativa bajó respecto de julio. La comparación entre ambas secciones muestra más presión operativa y menos actividad regulatoria, aunque con continuidad en identidad digital, datos y finanzas abiertas.
¿Qué diferencia hay entre los casos de ransomware confirmados y las menciones en leak site?
En agosto hubo 5 casos con cifrado confirmado, 2 con exfiltración sin cifrado y 2 solo mencionados en leak site. Esa distinción importa porque un leak site no prueba por sí solo impacto operativo ni exfiltración verificable. La sección de amenazas y la de incidentes separan esos niveles para no mezclar extorsión con disrupción real.
¿Cómo se relacionan el caso del Ministerio de Justicia y la alerta de SharePoint en Colombia?
Se relacionan por superficie técnica y por momento. El Ministerio de Justicia sufrió un ransomware con servicios degradados, mientras que COLCERT emitió una alerta sobre SharePoint Server y el material internacional señaló explotación activa de una falla crítica. La tabla de vulnerabilidades y la de incidentes muestran que ambos temas coincidieron en el mismo mes.
¿Qué sectores deben mirar con más cuidado los equipos de seguridad en Colombia?
El sector público, por el impacto directo del ransomware en MinJusticia, y el sector financiero, por la escalada del fraude bancario y la suplantación de Bre-B. También deben prestar atención telecomunicaciones, hosting y servicios digitales, porque el mes dejó señales sobre continuidad, BGP, paneles de control y proveedores expuestos.
¿Qué controles concretos quedaron más urgentes después de agosto?
MFA resistente a phishing, cierre de accesos remotos innecesarios, parches rápidos en SharePoint y cPanel/WHM, monitoreo de suplantación bancaria en SMS y llamadas, y planes de continuidad para SGDEA y otros sistemas documentales. Esas prioridades se desprenden de las secciones de incidentes, amenazas, vulnerabilidades y recomendaciones.
¿El indicador de un solo CVE crítico significa que no hubo otras vulnerabilidades graves en la región?
No. Significa que en el material analizado para Colombia, durante agosto, solo se registró un CVE crítico dentro del alcance del informe. La sección de limitaciones aclara que un valor bajo o cero en un indicador no equivale a ausencia regional de riesgo, sino a falta de registros verificados en este corpus.
Limitaciones del material
El informe se construyó exclusivamente con los hechos provistos para Colombia en agosto de 2026, más un hecho de meses anteriores usado solo como marco comparativo. La ventana temporal de los indicadores fue la declarada al inicio, con 122 hechos fechados en agosto, 1 de meses anteriores usado solo para comparación y 2 sin fecha confirmada excluidos de los conteos.
Un indicador en 0 o sin desglose, en particular en CVEs, no significa ausencia de vulnerabilidades o explotación en la región. Significa que ese dato no quedó registrado en el material analizado para este período. Lo mismo aplica a categorías donde el material no permitió confirmar si hubo cifrado, exfiltración o solo mención en leak site.
La lectura no incluyó telemetría agregada como volumen de intentos bloqueados, porque el material no aportó cifras de ese tipo. Tampoco se usaron como respaldo tendencias basadas solo en contenido patrocinado, comunicados comerciales o publicaciones de consumo sin corroboración primaria.
Quedaron fuera de los indicadores los hechos sin fecha confirmada y cualquier material no incluido en la lista de fuentes disponibles para citar. Las referencias a redes sociales, cuando aparecieron en el archivo, se usaron solo si el hecho también estaba respaldado por una fuente permitida y verificable dentro del corpus.
Fuentes
- Colombia Strengthens Controls Against Identity Theft | InsightBaker McKenzie
- Finanzas abiertas obligatorias: el Decreto 368 de 2026 y por qué puede cambiarle el acceso al crédito a su pymeContagracia
- Superintendencia Financiera de Colombia – Portal institucional (incluye referencia a Carta Circular 54 de 2026)Superintendencia Financiera de Colombia
- Proyecto de carta circular - Agosto 31 de 2026Superintendencia Financiera de Colombia
- MinJusticia activa plan de recuperación tecnológica luego de vulneración cibernética garantizando servicios esencialesMinisterio de Justicia y del Derecho de Colombia
- La privacidad entra en la era de la IA con una regulación que pide ser actualizadaSemana
- Las fintech corren y la regulación intenta alcanzarlasMSN Noticias Colombia
- ¿Entregó su cédula para un empleo, arriendo o crédito? Le contamos qué pasa después con sus datos y cuándo deben eliminarlos para reducir el riesgo de suplantaciónColombiaFintech
- SIC prohibió el aumento de precios de bienes y servicios necesarios para atender la emergenciaEl País (Colombia)
- La privacidad entra en la era de la IA con una regulación que pide ser actualizadaSemana
- Boletines de seguridad agosto 2026CSIRT Telconet
- IA, ciberseguridad y el futuro de los pagos: la visión de Indra Group en la convención bancariaLa República
- CVE-2026-65643: Arbitrary File Creation in cPanel/WHM Domain Parking Leads to Root-Level Code ExecutionThreadlinqs Intelligence
- Convención bancaria: inversión de la banca en transformación digital creció 9% y sumó $3,6 billonesCaracol Radio
- Abecé del seguro – Terremoto 2026Superintendencia Financiera de Colombia
- Indra Group alerta por fraude digital en la banca nacionalLa FM
- Instrucciones para mitigar el impacto de la situación de desastre sobre los consumidores financieros afectadosSuperintendencia Financiera de Colombia
- Superfinanciera ordena alivios para deudores afectados por el terremoto: así funcionaránEl Colombiano
- Superfinanciera anuncia alivios para deudores afectados por el terremoto: estas son las medidas para créditos y segurosInfobae
- Circular externa 007 de Superintendencia Financiera, 26-08-2026vLex Colombia
- The Week In Breach News: August 26, 2026Kaseya
- La semana en brechas de seguridad 26 de agosto de 2026Kaseya
- Usuarios denuncian créditos tras entregar datos biométricos en CartagenaEl Universal Cartagena
- Colombia is Preparing a Poor Copy of the EU's AI ActTech Policy Press
- Criptoactivos y DIAN en Colombia: impuestos sobre wallets, DeFi, staking y swapsNieto & Nieto Lawyers
- El Ministro de Hacienda y Crédito Público posesionó al superintendente financiero de Colombia Pablo Andrés Rivas HerazoSuperintendencia Financiera de Colombia
- Ministerio de Hacienda y Crédito Público, Decreto 1292 de 2026, 25 de agosto de 2026Centro de Estudios Regulatorios
- Hiperpersonalización en la banca digital colombiana 2026Facephi Observatory
- Colombia tiene documentos sobre IA, lo que no tiene es una políticaSemana
- PSAV en Colombia: qué pasó con el registro y el Travel RuleFluyez
- Colombia's Open Finance Roadmap: Moving from Mandate to OperationalOzone API
- Los pendientes normativos que el Congreso no puede aplazarImpacto TIC
- Colombia's AI Rules: A Caution for Investors and Emerging ...Finance AI Insiders
- La ley de IA de Europa ya alcanza a colombianos que venden servicios digitales desde el paísPortafolio
- El Centro Democrático presentó propuesta para capacitar gratis en tecnología a 100.000 jóvenes cada añoInfobae
- Alerta de Cumplimiento: Fecha límite SIC (25 de agosto)OCH Group
- La IA es un asunto de EstadoImpacto TIC
- Lupa de mintransporte a fotomultas de todo el país; se suman quejas de otros departamentosEl Heraldo
- Termografía con IA para cáncer de mama en ColombiaConsultorSalud
- Denuncian que estarían sacando créditos a nombre de personas que se dejaron escanear el iris por 20000 en CartagenaInfobae Colombia
- ¿Qué es lo que está pasando con las fotomultas en Colombia?Noticias RCN
- CRC advierte riesgo de internet para 57.000 usuarios por pelea entre TV Azteca y ATPComisión de Regulación de Comunicaciones (CRC)
- Comunicaciones sobre riesgo para usuarios de internet por controversia entre TV Azteca y ATPCRC Colombia
- Entregaste tu cédula para un trámite: ¿qué pasa con tus datos después?ENTER.CO
- Procurador General convoca mesa de trabajo por la 'Paz Energética' del paísProcuraduría General de la Nación
- Minjusticia adopta medida temporal de contingencia para la atención de PQRDSFMinisterio de Justicia y del Derecho de Colombia
- Procuraduría alerta por seguridad de infraestructura eléctrica en Tolima tras atentadoProcuraduría General de la Nación (Colombia)
- Proyecto de ley busca ponerle freno a las fotomultas en la Vía al MarEl Heraldo
- COLCERT AL – 20260820 - 114 Alerta: Operation Dream Job utilizada para escalar privilegios en WindowsCOLCERT
- Procuraduría pide reforzar seguridad de redes eléctricas luego de atentados en el TolimaCaracol Radio
- Weekly Threat Bulletin – August 19th, 2026F5
- THEGENTLEMEN Ransomware Gang: 5 New Victims in 72 Hours Cross-Sector Campaign Targeting Defense, Finance and Critical TransportSecurity Arsenal
- María Rocío Cortés fue nombrada superintendente de Industria y ComercioCaracol Radio
- En Colombia crearían un Sistema Nacional de Alerta Sísmica Temprana tras el terremoto de 7,4: unificaría alertas en telefonía, radio y televisiónInfobae Colombia
- Decreto 1225 de 2026 oficializó a María Rocío Cortés como nueva titular de la SICLa República
- Inicia una nueva era: Ley cambiaría el destino de miles de colombianos y pondría fin a miedo ante los terremotosRed+ Noticias
- Proyecto de ley busca crear alerta sísmica nacional en Colombia: ¿Cómo funcionaría en celulares, radio y televisión?RCN Radio / Noticias RCN
- Los ciberataques a la información de la justicia que el ministro Cancino ha tenido que enfrentarLas2orillas
- Microsoft Patches Nearly 400 Flaws, Including Exploited afd.sys ...Mallory.ai
- CISO Application Risk Intel Briefing for Week of August 19Veracode
- Colombia podría tener un sistema de alerta sísmica como el de México y JapónPulzo
- De la tragedia a la prevención: proyecto busca que Colombia se anticipe a futuros terremotosSenado de la República de Colombia (Prensa Senado)
- 17th August – Threat Intelligence ReportCheck Point Research
- Colombia’s Ministry of Justice Hit by Ransomware Attack Disrupting ServicesCyberWarriors Middle East
- Compra y venta de criptomonedas en Colombia seguirá sin reglas claras, pero con la Dian encima haciendo controlesInfobae Colombia
- Ecopetrol Data Leak: Hackers Claim 327095 Files from Colombia's State Oil FirmThe Rio Times
- Segmento de noticias de ciberseguridad sobre ataques a Ministerio de Justicia y EcopetrolYouTube
- Weekly Recap: VMware Exploits, Windows 0-Day, MCP ...The Hacker News
- El Ministerio de Justicia explica cómo avanza la recuperación de sus servicios digitales tras ciberataqueEl Tiempo
- Protección de los datos personales en las Instituciones de Educación SuperiorEL CORREO
- Majinahanashi Ransomware Attack on PIO PIO in ColombiaDexpose
- DPRK's Lazarus Group exploits Windows zero-day in ...SC World
- Lazarus Kernel Zero-Day Hits Defense ContractorsCloud Security Alliance
- Minjusticia activa plan de seguridad luego de sufrir ataque cibernéticoEl Espectador
- Así se recupera el Ministerio de Justicia tras ciberataque que redujo la disponibilidad de algunos serviciosInfobae Colombia
- Ransomware Attack Hits Colombia's Justice Ministry Ahead of Presidential TransitionCyberhub Blog
- Ransomware in Colombia: Paralysis in the Ministry of JusticeTechnoid.gr
- Colombia's Financial Regulator Proposes Emergency Relief Rules For Earthquake-Affected Borrowers And Insurance ClaimantsFinance Colombia
- Colombia Experiences Border Gateway Protocol DisruptionTelecom Observer
- DarkReading #Colombia #CyberCrime #Ransomware #White_Hunters
- THEGENTLEMEN Ransomware Gang: 15 Victims in a Single-Day Surge — Sector Analysis, CVE Correlation & Detection RulesSecurity Arsenal
- Resoluciones 2026 - incluye Resolución 0877 del 11 de junio de 2026Superintendencia Financiera de Colombia
- La proporcionalidad ordena la gobernanza de la IA financiera en América LatinaReal One America
- GatekeeperX analiza el impacto de Bre-B y las Finanzas Abiertas en ColombiaDescubre.vc
- Telecommunications: MinTIC and operators quantify network recoveryEn Colombie
- Movistar explicó falla masiva de internet y TV que afectó varias ciudades de ColombiaInfobae Colombia
- Procuraduría convoca a gremios y sectores interesados en ciberseguridad para analizar proceso de Colombia Compra EficienteProcuraduría General de la Nación
- Movistar se pronunció tras falla masiva en internet y televisiónEl Tiempo
- Fraude digital supera los US$1.900 por víctima y cuestiona tecnologías de validaciónBlu Radio
- Política general de seguridad de la informaciónBanco de la República de Colombia
- Colombia: AML and ABC Compliance Systems UnifiedBaker McKenzie
- SuperFinanciera, Proyecto de Circular Externa, 13-ago-26Centro de Estudios Regulatorios (CERLATAM)
- Colombia Data Protection & Privacy Regulation MonitorGDPRI (Data Protection & Privacy Regulation Monitor)
- Finanzas abiertas: la puerta que se abre para competirAsuntos Legales
- PSAV en Colombia | UIAF, SAGRILAFT y Cumplimiento CriptoCryptoveritas 360
- Colombia - Cryptoveritas 360Cryptoveritas 360
- Proyecto de Normatividad num. 13_2026, Superintendencia FinancieravLex Colombia
- Proyecto de Circular Externa 13 - 2026Superintendencia Financiera de Colombia
- Ransomware en Colombia: El análisis del informe ColCERTeSoft
- Por medio de la cual se crea la armonización de la inteligencia artificial con el derecho al trabajo de las personas, protección laboral frente a la inteligencia artificial (Proyecto de ley 125/26 Senado)Congreso Visible - Universidad de los Andes
- ThreatsDay: GhostJacking AI Attacks, EtherHiding ClickFix, ...The Hacker News
- Superfinanciera activa 'Quejas exprés' para reclamos financieros relacionados con el sismoMSN / medio colombiano sindicado
- Circular Básica Financiera (Circular Externa 004 de 2026)Superintendencia Financiera de Colombia
- Ley 2573: identidad digital como estándar obligatorio en ColombiaLatinpyme
- Ransomware Hits Justice Ministry as Colombia Gets New PresidentDark Reading
- Colombia Justice Ministry Hit With Ransomware — 0dayNews0dayNews
- Proyecto de Ley, Por medio de la cual se establece el Marco Legal para la Promoción, Desarrollo y Uso Responsable de la Inteligencia Artificial en ColombiaUniversidad de los Andes - Sistemas de Algoritmos Públicos
- Proyecto de Ley 025 de 2026C - Inteligencia Artificial (texto oficial)Cámara de Representantes / Universidad de los Andes
- Microsoft Patches 398 Flaws Including a Windows Driver Zero ...Zerodayroom
- Lazarus Windows Exploit Fuels New Espionage CampaignGreenbone
- Boletín Minhacienda Capítulo Superintendencia Financiera - Agosto 2026Superintendencia Financiera de Colombia
- Proyecto de Ley 083 de 2026C - Regulación de plataformas de redes sociales (texto oficial)Cámara de Representantes / Universidad de los Andes
- Actualización de seguridad de Microsoft Patch Tuesday agosto 2026CSIRT Telconet
- Proyecto de Ley 125/2026S - Armonización de la inteligencia artificial con el derecho al trabajoUniversidad de los Andes - Sistemas de Algoritmos Públicos
- Proyecto de Ley 138/2026S - Marco legal para la promoción, desarrollo y uso responsable de la IASenado de la República / Universidad de los Andes
- Proyecto de Ley 065/2026S - Regulación integral de la inteligencia artificialUniversidad de los Andes - Sistemas de Algoritmos Públicos
- Proyecto de Ley, Por medio de la cual se regula la inteligencia artificial en Colombia para garantizar su desarrollo ético y responsable y se dictan otras disposicionesUniversidad de los Andes - Sistemas de Algoritmos Públicos
- PL 125/2026S en el sistema de leyes del Senado (enlace oficial)Senado de la República / Universidad de los Andes
- Bre-B y las finanzas abiertas redefinirá la gestión del riesgo en el segundo semestre de 2026Ladob
- No más menores atrapados en las redesEl Espectador
- ABC de la seguridad digital en Colombia: ¿Cómo lo protege la Ley 2573?Caracol Radio
- Ransomware y protección de datos en el sector hidrocarburosIntexus
- INC Ransomware Gang Leads Attacks Exploiting Critical ...Codekeeper
- Estafa bancaria: así funciona el engaño en el que delincuentes se hacen pasar por funcionarios del bancoEl Colombiano
- Ecopetrol S.A. – Current report filing describing cybersecurity incidentSEC (EDGAR)
- Colombia avanza en la regulación de la inteligencia artificial y se posiciona entre los países líderes de América LatinaTechnocio
- ANPD abre processo contra Discord após caso de suicídio no MSO Globo
- ANPD abre investigação que pode levar à suspensão do Discord no BrasilUOL Tilt
- Los ataques de ransomware aumentan un 16% y apuntan a servicios empresariales, manufactura y tecnologíaTendencia Internacional
- De phishing a deepfakes: la banca refuerza su defensa digital en ColombiaHSB Noticias
- Alerta por fraude digital en Bogotá: así suplantan la plataforma de Bre-B a través de mensajes de textoInfobae
- En agosto de 2026 vence el plazo para reportar al RNBD de la SIC las reclamaciones sobre datos personalesPérez-Llorca
- Cyber Alert sobre ataque de ransomware al Ministerio de Justicia de ColombiaHackmanac
- Critical SharePoint RCE Exploited on Internet-Exposed On-Premises ServersMallory.ai
- Actualización del comunicado oficial sobre el incidente de ciberseguridadMinisterio de Justicia y del Derecho de Colombia
- MinJusticia confirmó ataque cibernético que afectó parte de su infraestructura tecnológicaNoticias Caracol
- Comunicado sobre ataque cibernético con virus tipo ransomware al Ministerio de Justicia (publicación en X)El Tiempo
- Ministerio de Justicia sufrió ciberataque ransomware, similar al de EcopetrolCaracol Radio
- Comunicado del Ministerio de Justicia y del Derecho a la opinión públicaMinisterio de Justicia y del Derecho de Colombia
- Iván Cancino denuncia ciberataque al MinJusticia a días de asumir el cargoEl Colombiano
- Actualización sobre el ataque cibernético al Ministerio de JusticiaMinisterio de Justicia y del Derecho / COLCERT
- Ataque cibernético paraliza servicios digitales del Ministerio de Justicia; autoridades buscan a los responsablesPublimetro Colombia
- Ransomware en el Ministerio de Justicia de ColombiaDataEnforce
- コロンビア法務省がランサムウェア被害を公式発表NexSight Cyber
- Ataque cibernético contra el Ministerio de Justicia: se reportan fallas en algunos serviciosInfobae Colombia
- Ransomware Hits Colombia's Ministry of JusticeDataEnforce
- Ministerio de Justicia de Colombia reporta ataque ransomware pero no hay rastro del grupo responsableMucho Hacker
- Ransomware Hits Justice Ministry as Colombia Gets New PresidentDark Reading
- Responder este mensaje de un asistente virtual podría costarle millones de pesos y hacerle perder sus cuentas bancariasSemana
- Alerta por estafa con falsos préstamos bancarios en Bogotá: así operanCityTv
- SIC prohibió exigir datos biométricos para ingresar a conjuntos residencialesAsuntos Legales
- La SIC prohíbe exigir datos biométricos para ingresar a conjuntos residencialesSemana
- SIC prohíbe a los conjuntos residenciales exigir datos biométricos para el ingresoTropicana FM
- MinJusticia confirmó ataque cibernético que afectó parte de su infraestructura tecnológicaNoticias Caracol
- Publicación en redes sobre riesgo ALTO de ransomware en ColombiaColCERT
- Evite ser víctima de ciberdelincuentes que usan falsos asistentes virtuales para hurtar datos bancariosBogotá
- Ataque ransomware inutiliza Ministerio Justicia ColombiaMenteHackers
- Ransomware Hits Colombian Justice Ministry Ahead of Presidential Transition: Detection, Response, and Hardening GuideSecurityArsenal
- Colombia Justice Ministry Hit With Ransomware — 0dayNews0dayNews
- Colombia's Ministry of Justice Hit by Ransomware AttackNetSecOps
- Desde este viernes, más de 250.000 clientes de Itaú serán trasladados al Banco de Bogotá: siga estas recomendaciones para no ser víctima de fraudeInfobae
- Kaspersky detecta campaña de ciberataques contra América LatinaInfosertecla
- Un ciberataque a Ecopetrol expone información del negocio y de sus empleadosEl País
- Hackean a Ecopetrol: revelan filtración de datos confidenciales de 15 empresasNoticias Caracol
- Ciberataque contra Ecopetrol: la empresa coordina con la Fiscalía y el MinTIC el retiro de archivos filtradosInfobae
- Mantenerse a la vanguardia de los actores de amenazas en la era de la IAMicrosoft
- “La información ya se encuentra en la dark web”: experto sobre ciberataque a EcopetrolCaracol Radio
- La IA potencia los ciberataques en LatamBloomberg Línea
- Identidades creadas con IA: el nuevo peligro de las estafasInfosertecla
- Ciberataque a Ecopetrol: filtran información de 15 empresas del grupoEl Universal (Colombia)
- Así se orquestó el ciberataque a Ecopetrol: Fiscalía investigaCaracol Radio
- Congresistas del Centro Democrático presentan proyecto de ley sobre redes sociales para menoresInfobae Colombia
- Proyectos de ley en el congresoUniversidad de los Andes / Congreso Visible
- Alertas y tips | Equipo de Respuesta a IncidentesCC-CSIRT Policía de Colombia
- Alerta por fraude cibernético en Bucaramanga: 866 denuncias y tres claves para proteger sus cuentasVanguardia
- Fraude financiero: Crecen las estafas con identidades generadas con IATabulado
- Comunicado Ecopetrol refuerza medidas de ciberseguridad en plataformas de nubeEcopetrol
- Comunicado Ecopetrol avanza en investigación sobre posible acceso no autorizado a informaciónEcopetrol
- ABC del Proyecto de Ley de Protección de Datos Personales en ColombiaSuperintendencia de Industria y Comercio (SIC)
- Alerta por ciberestafas en Colombia: así robaron 11 millones de pesos con un portal falsoBlu Radio
- 142 victims for Colombiaransomware.live
- Ministerio de Justicia y del Derecho Ransomware AttackGalaxy Warden
- KYC en Colombia: qué es y quiénes están obligadosHunterX
- Ley 2573 de 2026: ¿cómo protege la identidad digital en Colombia?OlimpiaIT
- Ministerio TIC lanza alerta de ciberseguridad en medio de la posesión de Abelardo de la EspriellaSemana
- PI***al — AUDITTEAM Ransomware Attack | Breach HouseBreach House
- PI***al Listed by AuditTeam Ransomware GroupGalaxyWarden
- Decreto, Por el cual se adiciona el Titulo 31 a la Parte 2 del Libro 2 del Decreto 1078 de 2015, Decreto Único Reglamentario del Sector de Tecnologías de la Información y las Comunicaciones, para reglamentar la Ley 2489 de 2025 a través de disposiciones para la promoción, protección y garantía de entornos digitales sanos y seguros para niños, niñas y adolescentesUniversidad de los Andes
- La desarticulación de las normas sobre educación digital en ColombiaEl Tiempo
- LA NUEVA PROTECCION PARA MENORES EN INTERNETNotaría 19 de Bogotá
- Colombia Sets Child-Safety Duties for Accessible AI SystemsThe Leveraged Years
- Así buscan proteger a los menores en internet sin exponer la privacidad de los usuariosBlu Radio
- Bre-BNuvei
- How Bre-B Instant Payments Work for Expats in ColombiaColombiaMove
- Colombia está entre los países afectados por la filtración de datos de TrezorCriptoNoticias
- Centro de ciberseguridad en Colombia logra certificación internacional para su CyberSOCEl Colombiano
- En Colombia 41% de los adultos han sufrido fraude ...La República
- Alertan por correos con falsas citaciones judiciales y multasEl Colombiano
- Estafa bancaria: así funciona el engaño en el que delincuentes se hacen pasar por funcionarios del bancoEl Colombiano
- La Registraduría alertó por llamadas que suplantan a la entidad para ofrecer subsidios de Prosperidad Social: así operan los ladronesInfobae Colombia
- Cuentas falsas de Bancolombia, Davivienda, llaves de ... y códigos QR para donar son inventados para robar tras terremoto en ColombiaInfobae Tecno
- CRC endurece las medidas contra el fraude móvil con alertasAsuntos Legales
