CiberLATAMbywhalemate

México analiza posible filtración de datos de Aeroméxico

La Secretaría Anticorrupción abrió un análisis por una presunta exposición de datos de Aeroméxico. La aerolínea admitió un ciberataque previo

Whalemate Labs · Research asistido por IAPublicado:2 min

La Secretaría Anticorrupción y Buen Gobierno de México inició el análisis de una muestra de 100,092 registros de datos personales que presuntamente estarían vinculados con Aeroméxico y que fueron ofrecidos en Telegram. Aeroméxico, por su parte, reconoció que algunos datos de clientes fueron vulnerados en un ciberataque internacional ocurrido en octubre de 2025, aunque dijo que no detectó exposición de información financiera, tarjetas de pago ni contraseñas.

La Secretaría Anticorrupción y Buen Gobierno de México inició el análisis de una muestra de 100,092 registros de datos personales que presuntamente estarían relacionados con Aeroméxico y que fueron ofrecidos en Telegram. El caso sigue en etapa de análisis y, por ahora, las autoridades no confirmaron de forma definitiva ni el origen del posible incidente ni el número final de personas afectadas.

¿Qué detectaron las autoridades?

La dependencia detectó indicios de una posible exposición de datos personales tras monitoreo forense de incidentes, según Radio Fórmula, a partir de una publicación difundida en Telegram el 18 de septiembre de 2026. Esa publicación habría ofrecido una base de datos de 1.10 GB con más de 15 millones de registros presuntamente vinculados con Aeroméxico.

Infobae México señaló que la muestra en revisión incluye 100,092 registros, mientras que Aristegui Noticias describió el archivo como una base de datos de 1.10 GB con más de 15 millones de registros. En ambos casos, la información aparece presentada como presuntamente asociada a la aerolínea, no como una atribución cerrada por las autoridades.

¿Qué dijo Aeroméxico?

Aeroméxico reconoció que algunos datos de sus clientes fueron vulnerados en un ciberataque internacional ocurrido en octubre de 2025, y aclaró que no identificó exposición de información financiera, datos de tarjetas de pago ni contraseñas de cuentas de clientes. Más adelante, la aerolínea también limitó preliminarmente los datos comprometidos a nombres completos, fechas de nacimiento, correos electrónicos y números telefónicos.

La cobertura de El Mañana añadió que no se expusieron itinerarios de vuelo y que el acceso no autorizado habría ocurrido sobre una plataforma de gestión de información de clientes operada por un proveedor externo, lo que aporta contexto técnico sobre el posible punto de compromiso. Aristegui Noticias, además, indicó que los hallazgos preliminares de la investigación forense de la compañía podrían corresponder a datos sustraídos en esa misma campaña internacional de octubre de 2025.

¿Qué sigue en la investigación?

Por ahora, el caso permanece en análisis y las autoridades mexicanas no han confirmado de manera definitiva el origen del posible incidente ni el alcance total de la exposición. La combinación de hallazgos preliminares, publicaciones en Telegram y el reconocimiento parcial de Aeroméxico mantiene abierto el expediente mientras se intenta precisar qué datos fueron realmente afectados y cuántas personas podrían estar alcanzadas.

Fuentes

Ver todas