Una base con más de 15 millones de registros fue puesta en venta en Telegram tras un ciberataque.
Aeroméxico confirmó el lunes 21 de septiembre de 2026 que información personal de sus clientes fue vulnerada en un ciberataque internacional ocurrido en octubre de 2025. Un análisis forense preliminar determinó que los datos expuestos abarcan nombres y números de teléfono, además de fechas de nacimiento y correos electrónicos en algunos casos.
La aerolínea explicó que el acceso no autorizado se produjo en una plataforma de gestión de información de clientes administrada por un proveedor externo. Aeroméxico precisó que no identificó exposición de datos financieros, como tarjetas de pago o cuentas bancarias, ni de contraseñas o itinerarios de vuelo. Tras detectar la situación, la compañía activó protocolos de respuesta y recomendó a los usuarios desconfiar de mensajes, correos o llamadas sospechosas.
La confirmación de la empresa se dio luego de una investigación de la Secretaría Anticorrupción y Buen Gobierno de México. La dependencia informó el 20 de septiembre de 2026 que detectó indicios de exposición de datos tras ubicar, el 18 de septiembre, una publicación en Telegram donde se ofrecía una base atribuida a la aerolínea con un peso de 1,10 gigabytes y más de 15 millones de registros, con nombres completos, teléfonos, correos y fechas de registro.
La autoridad obtuvo una muestra de 100.092 registros con esos campos, en la que identificó nombres de figuras públicas y personas servidoras públicas. La secretaría notificó que realizará una inspección para verificar el cumplimiento de los artículos 54 y 55 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.
Newsletter
Los mercados en tu correo, cada semana
Análisis enfocado en Latinoamérica, temas de inversión y el resumen financiero de la semana.
Seguir leyendo