
Ofrecen en Telegram los datos de más de 15 millones de clientes de Aeroméxico
La Secretaría Anticorrupción y Buen Gobierno verificó una muestra con nombre, correo y teléfono; Aeroméxico atribuye el origen a un ciberataque de octubre de 2025 contra un proveedor externo.
Alguien ofreció en venta, el 18 de septiembre, un archivo con más de 15 millones de registros atribuidos a Aeroméxico en un canal de Telegram. El paquete pesaba 1.10 gigabytes. La Secretaría Anticorrupción y Buen Gobierno (SABG), que en 2025 heredó del extinto INAI las funciones de protección de datos personales, revisó una muestra de 100,092 registros: encontró nombre, teléfono, correo electrónico, cuándo nació cada persona y cuándo se dio de alta, y dijo que entre esos datos había también información de servidores públicos y figuras conocidas.
Dos días más tarde, la aerolínea admitió que una parte de esos registros sí pertenece a su base de clientes, pero no la ligó a un hecho reciente: dijo que el acceso indebido ocurrió en octubre de 2025, en un sistema de gestión de clientes que operaba un proveedor externo, dentro de una ola de ataques que golpeó a empresas de varios giros. La aerolínea dijo que, hasta ahora, no ha hallado indicios de que se hayan expuesto cuentas bancarias, tarjetas de pago, contraseñas o itinerarios de vuelo.
Para quien ha volado con la aerolínea, el riesgo inmediato no está en el dinero sino en la suplantación: nombre, teléfono, correo y fecha de nacimiento alcanzan para armar un intento de phishing dirigido y convincente, aunque la propia empresa descarte que se hayan filtrado contraseñas o datos bancarios.
El 22 de septiembre Aeroméxico dijo que su investigación forense interna seguía avanzando, sin dar una fecha de cierre ni precisar si el total de los 15 millones de registros corresponde al incidente de 2025 o si hay de por medio una segunda intrusión.
No es la primera vez que la dependencia mira hacia Aeroméxico este año: a inicios de 2026 ya había abierto una revisión luego de que expertos en ciberseguridad vincularan al grupo ShinyHunters con la posible venta masiva de datos de la aerolínea, algo que ninguna autoridad había confirmado hasta entonces. Lo distinto ahora es que la SABG dice haber comprobado, con una muestra real, que la información que circula en Telegram sí existe.
Aeroméxico no ha dicho cuántos clientes serán notificados ni si abrirá un canal para quienes sospechen del uso indebido de sus datos, y la SABG tampoco ha fijado un plazo para cerrar su revisión.
Sigue leyendo
- Privacidad
ShinyHunters dice que robó datos personales de casi 5 mil empleados del FBI
- Privacidad
WhatsApp empezará a cobrar a las empresas por sus mensajes de servicio desde el 1 de octubre
- Privacidad
Irlanda multa a Google con 403 millones de euros por el manejo de datos de ubicación
- Internet
F5 lanza parches de emergencia para una falla crítica en BIG-IP APM que ya era explotada



