Uma base com mais de 15 milhões de registros foi posta à venda no Telegram após ataque cibernético.
A Aeroméxico confirmou nesta segunda-feira, 21 de setembro de 2026, que dados pessoais de clientes foram comprometidos em um ataque cibernético internacional ocorrido em outubro de 2025. Uma análise forense preliminar indicou que as informações expostas incluem nomes de clientes e números de telefone, além de datas de nascimento e endereços de e-mail em certos casos.
A companhia aérea declarou que o acesso não autorizado ocorreu em uma plataforma de gestão de informações de clientes administrada por um fornecedor externo. A Aeroméxico informou que não identificou exposição de dados financeiros, como cartões de pagamento ou contas bancárias, nem de senhas ou itinerários de voos. A empresa acionou protocolos de mitigação e orientou clientes a ficarem atentos a mensagens ou chamadas suspeitas.
A manifestação da empresa ocorreu após apuração da Secretaria Anticorrupção e Bom Governo do México. O órgão relatou em 20 de setembro de 2026 ter identificado indícios de exposição após localizar, em 18 de setembro, uma publicação no Telegram que ofertava uma base de 1,10 gigabytes atribuída à aérea, com mais de 15 milhões de registros contendo nomes completos, telefones, e-mails e datas de cadastro.
A autoridade obteve uma amostra de 100.092 registros com esses dados, na qual identificou servidores públicos e figuras públicas. A secretaria informou que fará uma fiscalização para checar o cumprimento dos artigos 54 e 55 da Lei Federal de Proteção de Dados Pessoais em Posse de Particulares.
Newsletter
Mercados no seu e-mail, toda semana
Análises com foco na América Latina, temas de investimento e o resumo financeiro da semana.
Continuar lendo