Bogotá D.C., 3 de agosto de 2026. El Ministerio de Justicia y del Derecho informa que hoy, lunes 3 de agosto, el Grupo de Respuesta a Emergencias Cibernéticas de Colombia (COLCERT) realizó una inspección en el datacenter de la entidad, aseguró la evidencia y los registros (logs) requeridos para el análisis forense e iniciar labores de remediación de la infraestructura tecnológica.
De acuerdo con los hallazgos preliminares de COLCERT, la evidencia indica que el ataque mediante un virus tipo ransomware ocurrió el domingo 2 de agosto. La Dirección de Tecnologías y Gestión de Información del Ministerio informa que no recibió advertencias ni alertas previas relacionadas con el ataque.
Desde su detección, se activaron los mecanismos internos de gestión de la contingencia y se adoptaron medidas de contención y protección de la infraestructura para evitar la propagación de la amenaza, preservar los elementos digitales necesarios para la investigación y facilitar las labores de respuesta. Una vez implementadas las medidas iniciales de contención y obtenido un diagnóstico técnico que permitió informar con responsabilidad a la ciudadanía, el Ministerio comunicó públicamente lo ocurrido y las acciones adoptadas.
Mientras avanzaban las labores de contención y diagnóstico, el Ministerio activó canales alternos para garantizar la atención a la ciudadanía, entre ellos la atención presencial en la sede Chapinero, las líneas telefónicas institucionales (601)4433100 y un correo provisional para la recepción de documentos gestion.documental@minjusticia.gov.co.
La información recopilada garantiza la trazabilidad necesaria para el desarrollo de las investigaciones. El Ministerio trabaja de manera articulada con la Fiscalía General de la Nación, para avanzar en las actuaciones que permitan identificar y judicializar a los responsables del ciberataque.
El análisis forense continúa y sus resultados permitirán establecer con precisión las circunstancias del ataque.