México

AEROMÉXICO INVESTIGA POSIBLE FILTRACIÓN DE DATOS

Los datos de Aeroméxico están bajo investigación tras detectarse una posible exposición de millones de registros de clientes

Allan Cortés3 min de lectura
Compartir:
AEROMÉXICO INVESTIGA POSIBLE FILTRACIÓN DE DATOS

Una posible exposición de información personal encendió las alertas alrededor de Aeroméxico durante el fin de semana. La Secretaría Anticorrupción y Buen Gobierno detectó una publicación en Telegram difundida el 18 de septiembre. En ella, un usuario ofrecía una base supuestamente vinculada con la aerolínea y con más de 15 millones de registros. Los datos de Aeroméxico incluirían nombres, correos electrónicos, teléfonos, fechas de nacimiento y fechas de alta. La dependencia obtuvo una muestra de 100 mil 92 registros para analizarlos. Aeroméxico también abrió una investigación para comprobar la autenticidad de la información, establecer su origen y conocer el alcance de una posible afectación. Hasta ahora, sus operaciones funcionan con normalidad.

NO HAY EVIDENCIA DE TARJETAS O CONTRASEÑAS EXPUESTAS

Aeroméxico informó que, con los datos disponibles hasta este momento, no ha identificado exposición de información financiera. Tampoco encontró evidencia sobre tarjetas de pago o contraseñas de clientes, incluidas las cuentas de Aeroméxico Rewards. Sin embargo, eso no convierte una posible filtración de información personal en un asunto menor. Nombres, teléfonos, correos o fechas de nacimiento pueden ayudar a construir engaños más convincentes. Un delincuente puede utilizarlos para hacerse pasar por una empresa o generar confianza antes de solicitar información adicional. La SSPC ha advertido que la información personal puede facilitar ataques de phishing, manipulación y otros fraudes. Por ello, el riesgo no comienza únicamente cuando aparece una tarjeta bancaria.

LA AUTORIDAD REVISARÁ LOS DATOS DE AEROMÉXICO

La revisión de los datos de Aeroméxico también tendrá una dimensión legal. La Secretaría Anticorrupción y Buen Gobierno informó que analizará la muestra obtenida durante su monitoreo forense. Su objetivo será determinar si existen elementos para iniciar formalmente una investigación y establecer responsabilidades. La dependencia cuenta con facultades relacionadas con el cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Sin embargo, todavía falta una pieza fundamental: comprobar el origen real de la información. Que una base aparezca anunciada en Telegram no demuestra por sí mismo que todos sus registros sean auténticos. Tampoco confirma que hayan salido directamente de los sistemas internos de la aerolínea. Esa verificación será decisiva.

MÉXICO ENFRENTA UN ENTORNO DIGITAL CADA VEZ MÁS HOSTIL

El episodio ocurre mientras México enfrenta una presión creciente en materia de ciberseguridad. SCILabs identificó al menos 290 ataques formales de ransomware en América Latina durante el primer semestre de 2026. México concentró 17.93 por ciento de los incidentes observados. Esa proporción representa alrededor de 52 empresas y entidades afectadas y colocó al país en el segundo lugar regional. Los ataques crecieron 25.54 por ciento frente al semestre anterior. Sin embargo, estos datos deben leerse con cuidado. Hasta ahora no existe información oficial que relacione el caso de Aeroméxico con ransomware. El contexto sí muestra que grandes organizaciones y bases de usuarios representan objetivos atractivos para grupos interesados en información, credenciales o dinero.

¿QUÉ PUEDEN HACER LOS CLIENTES?

Mientras avanza la investigación, Aeroméxico pidió a sus clientes mantenerse atentos a correos, llamadas o mensajes inusuales. Especialmente deben desconfiar cuando alguien solicite información personal o financiera utilizando el nombre de la compañía. Las autoridades también recomiendan no compartir códigos de verificación, evitar enlaces sospechosos y confirmar cualquier solicitud mediante canales oficiales. El caso plantea una discusión que supera a una sola aerolínea. Comprar boletos, reservar hoteles o crear cuentas digitales significa entregar información que puede permanecer almacenada durante años. Por ello, una filtración puede afectar la confianza incluso cuando no incluye datos bancarios. Ahora será necesario conocer qué ocurrió realmente y, sobre todo, si los sistemas utilizados para proteger esa información respondieron como debían.