Inicio / Nacional / Aeroméxico reconoce posible filtración de datos de clientes; descarta información bancaria

Aeroméxico reconoce posible filtración de datos de clientes; descarta información bancaria


Aeroméxico informó que los hallazgos preliminares de su investigación forense apuntan a que la información de clientes ofrecida recientemente en Telegram podría corresponder a datos sustraídos durante un incidente de ciberseguridad registrado en octubre de 2025, en el contexto de una campaña internacional de ataques que afectó a empresas de distintos sectores, incluidas empresas tecnológicas de alcance mundial.

La aerolínea precisó que, hasta el momento, no identificó exposición de datos financieros, como cuentas bancarias o tarjetas de pago, ni de contraseñas o información relacionada con itinerarios de vuelos.

De acuerdo con un comunicado difundido el lunes, la información presuntamente involucrada comprende nombres y, en algunos casos, fechas de nacimiento, correos electrónicos y números telefónicos. Aeroméxico aseguró que el incidente no afectó su infraestructura tecnológica, operaciones ni servicios.

La empresa explicó que el acceso no autorizado identificado en 2025 ocurrió en una plataforma de gestión de información de clientes administrada por un proveedor externo.

“Desde el momento en que tuvimos conocimiento de esta situación, activamos nuestros protocolos de respuesta e implementamos las medidas de mitigación correspondientes. Asimismo, trabajamos con nuestro proveedor para reforzar las acciones de contención”, señaló.

Agregó que, en ese momento, “no se materializó la divulgación de datos” de sus clientes por parte de los ciberdelincuentes.

“Aeroméxico es responsable de proteger la información de sus clientes y ha tomado todas las medidas necesarias para atender este incidente. Lamentamos la preocupación que esta situación ha generado entre nuestros clientes”, señaló.

También recomendó a sus usuarios mantenerse atentos a correos electrónicos, mensajes o llamadas en los que se solicite información personal.

La empresa indicó que mantiene un monitoreo permanente de la situación y que colaborará con las autoridades competentes. Asimismo, afirmó que ejercerá las acciones legales correspondientes contra quienes resulten responsables de cualquier conducta ilícita.

Anticorrupción investiga posible exposición de más de 15 millones de registros

Los hallazgos se dieron a conocer un día después de que la Secretaría Anticorrupción y Buen Gobierno informara sobre la identificación de indicios de una posible exposición de datos personales en un sistema que podría estar relacionado con Aeroméxico.

La Secretaría señaló el domingo que, como parte de un monitoreo forense de posibles incidentes de seguridad, localizó una publicación en Telegram difundida el 18 de septiembre de 2026, en la que un usuario ofrecía una base de datos supuestamente atribuible a la aerolínea.

Según la autoridad, la base tendría más de 15 millones de registros y un peso de 1.10 gigabytes. Los registros presuntamente incluirían nombre completo, correo electrónico, teléfono, celular, fecha de nacimiento y fecha de alta.

La Secretaría informó que obtuvo una muestra de 100 mil 92 registros con esos mismos campos y que entre los nombres identificados había personas servidoras públicas y figuras públicas.

A partir de los datos obtenidos durante el monitoreo, la dependencia informó que analizará la información para iniciar de oficio una investigación que permita determinar la presunta responsabilidad sobre las bases de datos comprometidas.

Ignacio Gómez Villaseñor, periodista especializado en ciberseguridad, aseguró que el anuncio de la Secretaría Anticorrupción de investigar la posible exposición de datos personales relacionada con Aeroméxico, “llega muy tarde”.

“Este ataque no es de la semana pasada. Los propios metadatos del archivo robado muestran que la información se extrajo el 4 de julio de 2025, hace más de un año y como yo expuse en octubre del año pasado.

Firmas internacionales de ciberseguridad ya lo habían documentado como parte de un ataque masivo contra Salesforce, el sistema que usan miles de empresas para guardar a sus clientes. ¿Por qué ahora sí lo investigan y en ese entonces dejaron que todo creciera? Todo esto ya se sabía. Lo que cambió no fue el hackeo, lo que cambió fue que yo señalé que entre los afectados hay políticos de Morena y ahí sí, de repente hay interés oficial. Vaya casualidad, ¿no?”, aseguró en un mensaje en sus redes sociales.

Además, el periodista, aseveró que la filtración descubierta no se realizó por investigación de la mencionada dependencia, “eso es bajar el mismo archivo que cualquier periodista o cualquier persona ya podía descargar en un canal público”.

Y añadió: “No hay evidencia en su comunicado de que hayan hecho un peritaje independiente o de que tengan acceso a algo que nosotros no tuviéramos. Es más, parece que nosotros sabemos mucho más que la autoridad y eso de verdad es indignante”.



Source link

Deje un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

We love WordPress and are here to provide you with professional WordPress magazine themes to help take your website to the next level.