Aeroméxico confirma acceso no autorizado a información de usuarios tras ciberataque internacional

Aeroméxico reconoce vulneración de datos tras incidente cibernético internacional

La aerolínea bandera de México confirmó oficialmente que una parte de la información personal de sus usuarios resultó afectada en el marco de un ciberataque internacional reportado originalmente a finales del año pasado, específicamente en octubre de 2025.

Mediante una revisión técnica de carácter forense preliminar, la compañía aérea estableció con precisión qué tipo de registros fueron comprometidos por actores maliciosos. De acuerdo con la empresa, los elementos vulnerados comprenden principalmente nombres de clientes y números de teléfono.

Ante la preocupación generalizada por la seguridad de la información bancaria, la corporación aclaró un punto fundamental a través de un posicionamiento oficial emitido este lunes.

“No hemos identificado exposición de datos financieros, como cuentas bancarias o tarjetas de pago, ni de contraseñas o información relacionada con itinerario de vuelos”, refirió la empresa este lunes.

Asimismo, los detalles recabados apuntan a que los datos presuntamente involucrados abarcan identidades, además de fechas de nacimiento, direcciones de correo electrónico y vías de contacto telefónico en ciertos casos específicos.

El fallo se originó en una plataforma operada por un tercero

Respecto al origen del problema de seguridad, la administración de la aerolínea detalló que la falla no se produjo en sus servidores centrales, sino en un sistema externo encargado de gestionar la administración de los usuarios.

“En nuestro caso, el acceso no autorizado ocurrió en una plataforma de gestión de información de clientes administrada por un proveedor externo. Desde el momento en que tuvimos conocimiento de esta situación, activamos nuestros protocolos de respuesta e implementamos las medidas de mitigación correspondientes”, aseguró la aerolínea.

La filtración de datos de clientes de Aeroméxico cobró relevancia pública cuando las autoridades federales emitieron una alerta al respecto durante el fin de semana. Dicha investigación gubernamental se detonó luego de detectarse la comercialización ilícita de los registros a través de la plataforma de mensajería instantánea Telegram.

Como medida preventiva y en línea con las mejores prácticas de seguridad digital, Aeroméxico recomendó a sus clientes mantenerse atentos a correos electrónicos, mensajes o llamadas que soliciten información personal.

Autoridades federales investigan la filtración y detectan registros de servidores públicos

Por su parte, el 20 de septiembre, la Secretaría Anticorrupción y Buen Gobierno informó que identificó indicios de una posible exposición de datos personales en un sistema relacionado con Aeroméxico, luego de localizar una publicación en Telegram en la que se ofrece una base de datos supuestamente atribuible a la aerolínea.

La dependencia detalló en un comunicado oficial que el monitoreo sistemático permitió ubicar la oferta ilegal el pasado 18 de septiembre de 2026. En dicho espacio digital, un usuario anónimo comercializaba una estructura masiva con más de 15 millones de registros y un peso de 1.10 gigabytes.

La indagatoria preliminar detalla que la base contenía campos sensibles como nombres completos, cuentas de correo, líneas telefónicas móviles, fechas de nacimiento y la fecha exacta en la que se registró el alta en el sistema.

Como parte de las diligencias ministeriales y de revisión técnica, la autoridad logró extraer una muestra representativa equivalente a 100 mil 92 registros bajo los mismos parámetros. Al analizar esta muestra, se descubrió la presencia de identidades pertenecientes a diversos ciudadanos, incluyendo a servidores públicos y otras figuras de relevancia nacional.

“Esta autoridad obtuvo una muestra de 100 mil 92 registros con esos mismos campos, entre los que se identificaron nombres de diversas personas, incluidas personas servidoras públicas y figuras públicas”, señaló la dependencia.

Para concluir, la Secretaría Anticorrupción y Buen Gobierno puntualizó que las inspecciones y auditorías técnicas se llevan a cabo en estricto apego a sus atribuciones legales para vigilar el cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, amparándose específicamente en lo estipulado por los artículos 54 y 55 de dicho marco jurídico.

Related Articles

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

Stay Connected

0SeguidoresSeguir
0SuscriptoresSuscribirte
- Advertisement -spot_img

Latest Articles