Noticias con acento.

Un avión Boeing 787 de Aeroméxico con librea azul marino y roja rodando en pista, con el fuselaje completo visible contra un cielo nublado.
Privacidad

Ofrecen en Telegram los datos de más de 15 millones de clientes de Aeroméxico

La Secretaría Anticorrupción y Buen Gobierno verificó una muestra con nombre, correo y teléfono; Aeroméxico atribuye el origen a un ciberataque de octubre de 2025 contra un proveedor externo.

Compartir

Alguien ofreció en venta, el 18 de septiembre, un archivo con más de 15 millones de registros atribuidos a Aeroméxico en un canal de Telegram. El paquete pesaba 1.10 gigabytes. La Secretaría Anticorrupción y Buen Gobierno (SABG), que en 2025 heredó del extinto INAI las funciones de protección de datos personales, revisó una muestra de 100,092 registros: encontró nombre, teléfono, correo electrónico, cuándo nació cada persona y cuándo se dio de alta, y dijo que entre esos datos había también información de servidores públicos y figuras conocidas.

Dos días más tarde, la aerolínea admitió que una parte de esos registros sí pertenece a su base de clientes, pero no la ligó a un hecho reciente: dijo que el acceso indebido ocurrió en octubre de 2025, en un sistema de gestión de clientes que operaba un proveedor externo, dentro de una ola de ataques que golpeó a empresas de varios giros. La aerolínea dijo que, hasta ahora, no ha hallado indicios de que se hayan expuesto cuentas bancarias, tarjetas de pago, contraseñas o itinerarios de vuelo.

Para quien ha volado con la aerolínea, el riesgo inmediato no está en el dinero sino en la suplantación: nombre, teléfono, correo y fecha de nacimiento alcanzan para armar un intento de phishing dirigido y convincente, aunque la propia empresa descarte que se hayan filtrado contraseñas o datos bancarios.

El 22 de septiembre Aeroméxico dijo que su investigación forense interna seguía avanzando, sin dar una fecha de cierre ni precisar si el total de los 15 millones de registros corresponde al incidente de 2025 o si hay de por medio una segunda intrusión.

No es la primera vez que la dependencia mira hacia Aeroméxico este año: a inicios de 2026 ya había abierto una revisión luego de que expertos en ciberseguridad vincularan al grupo ShinyHunters con la posible venta masiva de datos de la aerolínea, algo que ninguna autoridad había confirmado hasta entonces. Lo distinto ahora es que la SABG dice haber comprobado, con una muestra real, que la información que circula en Telegram sí existe.

Aeroméxico no ha dicho cuántos clientes serán notificados ni si abrirá un canal para quienes sospechen del uso indebido de sus datos, y la SABG tampoco ha fijado un plazo para cerrar su revisión.

Compartir

Sigue leyendo

Usamos Google Analytics 4, de Google LLC, para saber cuánta gente nos lee y qué notas le interesan. Solo si aceptas, se guardan las cookies _ga y _ga_S137BJ57VS, con un identificador aleatorio que dura hasta dos años, y los datos de tu visita se envían a servidores de Google en Estados Unidos. Puedes rechazarlas sin perder nada: el periódico funciona igual. Guardamos tu decisión seis meses y puedes cambiarla cuando quieras desde el pie de página. Más información sobre cookies